
Proof-of-concept d'exploitation pour CVE-2026-3888, une condition de concurrence dans snapd permettant une élévation de privilèges locale vers root sur les systèmes Ubuntu.
Preuve de concept pour la vulnérabilité d'élévation de privilèges locale dans snapd (CVE-2026-3888). Cette faille permet à un attaquant local non privilégié d'élever ses privilèges à root sur les systèmes Ubuntu affectés en recréant le répertoire privé /tmp/.snap après que systemd-tmpfiles l'a supprimé.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HLa vulnérabilité résulte d'une interaction non intentionnelle entre deux utilitaires privilégiés :
Un attaquant peut exploiter cette condition de course en manipulant le cycle de nettoyage de systemd-tmpfiles. Une fois que le répertoire /tmp/.snap est supprimé, l'attaquant le recrée avec des payloads malveillants. Lors de l'initialisation suivante du sandbox, snap-confine monte ces fichiers en tant que root, permettant l'exécution de code arbitraire dans le contexte privilégié.
root total sur le système.AVERTISSEMENT : Cet exploit est destiné à des fins éducatives et de recherche en sécurité autorisée. Utilisez-le à vos propres risques.
gcc installé (sudo apt install build-essential)./tmp/.snap doit avoir été supprimé par systemd-tmpfiles. Cela se produit après 30 jours sur Ubuntu 24.04 ou 10 jours sur les versions ultérieures. Vous pouvez simuler le nettoyage manuellement avec sudo rm -rf /tmp/.snap.Clonez ce dépôt :
git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
cd cve-2026-3888-poc
Installez les dépendances :
pip install -r requirements.txt
Exécutez la PoC : Le script vérifiera la vulnérabilité, créera la bibliothèque malveillante et déclenchera l'exploit.
python3 cve_2026_3888_poc.py
Vérifiez le Résultat :
Si l'exploit réussit, un fichier /tmp/pwn.txt sera créé avec le résultat de la commande id exécutée en tant que root.
Nettoyez le Système : Pour supprimer les artefacts créés par l'exploit, exécutez :
python3 cve_2026_3888_poc.py --cleanup