Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nomaisthere/cve-2026-3888
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubnomaisthere/cve-2026-3888

CVE-2026-3888

# ثغرة رفع الامتيازات المحلية في لينكس عبر snap-confine + systemd-tmpfiles، مشروحة بالتفصيل

عرض المستودع
51منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3888 - snap-confine + systemd-tmpfiles تصعيد الامتيازات المحلي

إخلاء مسؤولية: هذا المستودع لأغراض تعليمية فقط. جميع المحتويات مبنية على النشرة الأمنية الأصلية التي نشرتها Qualys في 17 مارس 2026. تم إصلاح الثغرة - تأكد دائمًا من تحديث أنظمتك. لا تستخدم هذه المواد ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.


نظرة عامة

CVE-2026-3888 هي ثغرة تصعيد امتيازات محلي (LPE) تؤثر على التثبيت الافتراضي لنظام Ubuntu Desktop >= 24.04. تم اكتشافها والإفصاح عنها علنًا بواسطة Qualys في مارس 2026.

ما يجعل هذه الثغرة مثيرة للاهتمام بشكل خاص - كما أشارت Qualys نفسها - هو أنها لا تنبع من مكوّن واحد معطوب. بدلاً من ذلك، تنشأ من التفاعل بين برنامجين آمنين بشكل فردي:

المكوّنالدور
snap-confineثنائي SUID-root يبني مساحة أسماء التركيب (sandbox) لتطبيقات snap
systemd-tmpfilesخدمة تابعة للجذر تقوم بتنظيف الملفات القديمة في /tmp بشكل دوري

لا يوجد أي من البرنامجين معطوب بمفرده. معًا، يخلقان نافذة قابلة للاستغلال.

النشرة الأصلية: https://cdn2.qualys.com/advisory/2026/03/17/snap-confine-systemd-tmpfiles.txt
الفضل: فريق أبحاث الأمن في Qualys


هيكل المستودع

root@kitploit:~
cve-2026-3888/
├── README.md                        ← أنت هنا
├── analysis/
│   ├── 01-vulnerability.md          ← الغوص العميق في الثغرة
│   ├── 02-race-condition.md         ← كيف تعمل سباق TOCTOU
│   ├── 03-backpressure-technique.md ← خدعة الضغط الخلفي AF/UNIX
│   ├── 04-exploitation-steps.md     ← شرح كامل خطوة بخطوة
│   └── 05-mitigations.md            ← ما تم إصلاحه وكيف
└── src/
    ├── firefox_2404.c               ← مساعد السباق (مشروح)
    └── librootshell.c               ← شيلكود محمل الديناميكي (مشروح)

الإصدارات المتأثرة

إصدار Ubuntuعمر التنظيفوقت الانتظار (فعلي)
24.04 LTS30 يومًا30 يومًا
> 24.0410 أيام10 أيام

تم الإصلاح في: snapd 2.74.2


ملخص سريع للهجوم

  1. ادخل إلى صندوق رمل snap (مثل firefox) - يقوم snap-confine بإنشاء /tmp/.snap كـ root:root 0755
  2. حافظ على نشاط /tmp بكتابات دورية، لكن اترك /tmp/.snap قديمًا
  3. يقوم systemd-tmpfiles بحذف /tmp/.snap القديم - وبما أن /tmp قابل للكتابة عالميًا، يعيد المهاجم إنشاء .snap ويمتلكه
  4. استخدم تقنية الضغط الخلفي AF/UNIX لتنفيذ snap-confine خطوة بخطوة
  5. في اللحظة الدقيقة بعد الخطوة 1 من تسلسل المحاكاة، استبدل دليل المكتبات بشكل ذري
  6. يقوم snap-confine بتركيب مكتبات يملكها المهاجم كجذر داخل مساحة الأسماء
  7. استبدل ld-linux-x86-64.so.2 بشيلكود - أي ثنائي SUID يتم تنفيذه في مساحة الأسماء هذه يشغّل كودنا كجذر
  8. اهرب من تقييد AppArmor عبر /var/snap/firefox/common/ للحصول على شل بصلاحيات كاملة

اقرأ المزيد

  • 01 - فهم الثغرة
  • 02 - حالة سباق TOCTOU
  • 03 - تقنية الضغط الخلفي AF/UNIX
  • 04 - شرح الاستغلال الكامل
  • 05 - التخفيفات وتحليل التصحيح
تنزيل الأداة