Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3888-POC-all-from-the-Qualys-platform. — Proof-of-concept d'exploitation pour CVE-2026-3888, une condition de concurrence dans snapd permettant une élévation de privilèges locale vers root sur les systèmes Ubuntu. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

Proof-of-concept d'exploitation pour CVE-2026-3888, une condition de concurrence dans snapd permettant une élévation de privilèges locale vers root sur les systèmes Ubuntu.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
21il y a 6 moisPas encore vérifié

CVE-2026-3888 : PoC d'élévation de privilèges locale dans snapd

Preuve de concept pour la vulnérabilité d'élévation de privilèges locale dans snapd (CVE-2026-3888). Cette faille permet à un attaquant local non privilégié d'élever ses privilèges à root sur les systèmes Ubuntu affectés en recréant le répertoire privé /tmp/.snap après que systemd-tmpfiles l'a supprimé.

📋 Résumé de la Vulnérabilité

  • ID : CVE-2026-3888
  • Produit : snapd
  • Systèmes Affectés : Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS et 24.04 LTS (et versions ultérieures)
  • CWE-ID : CWE-268 (Privilege Chaining)
  • Sévérité (CVSS 3.1) : 7.8 (Élevée)
  • Vecteur : CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

La vulnérabilité résulte d'une interaction non intentionnelle entre deux utilitaires privilégiés :

  1. snap-confine : Un binaire setuid-root qui crée l'environnement isolé (sandbox) pour les applications snap.
  2. systemd-tmpfiles : Un service qui nettoie automatiquement les fichiers et répertoires temporaires anciens.

Un attaquant peut exploiter cette condition de course en manipulant le cycle de nettoyage de systemd-tmpfiles. Une fois que le répertoire /tmp/.snap est supprimé, l'attaquant le recrée avec des payloads malveillants. Lors de l'initialisation suivante du sandbox, snap-confine monte ces fichiers en tant que root, permettant l'exécution de code arbitraire dans le contexte privilégié.

🚨 Impact

  • Élévation de Privilèges Complète : Un attaquant local peut obtenir un accès root total sur le système.
  • Compromission du Système : La confidentialité, l'intégrité et la disponibilité du système sont compromises.
  • Affecte les Configurations par Défaut : La vulnérabilité est exploitable sur les installations par défaut d'Ubuntu Desktop 24.04 et versions ultérieures.

⚙️ Comment Reproduire l'Attaque

AVERTISSEMENT : Cet exploit est destiné à des fins éducatives et de recherche en sécurité autorisée. Utilisez-le à vos propres risques.

Prérequis

  • Un système Ubuntu vulnérable (voir la section des versions affectées).
  • Un utilisateur non privilégié.
  • Le compilateur gcc installé (sudo apt install build-essential).
  • Le répertoire /tmp/.snap doit avoir été supprimé par systemd-tmpfiles. Cela se produit après 30 jours sur Ubuntu 24.04 ou 10 jours sur les versions ultérieures. Vous pouvez simuler le nettoyage manuellement avec sudo rm -rf /tmp/.snap.

Étapes de l'Exploitation

  1. Clonez ce dépôt :

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. Installez les dépendances :

    pip install -r requirements.txt
    
  3. Exécutez la PoC : Le script vérifiera la vulnérabilité, créera la bibliothèque malveillante et déclenchera l'exploit.

    python3 cve_2026_3888_poc.py
    
  4. Vérifiez le Résultat : Si l'exploit réussit, un fichier /tmp/pwn.txt sera créé avec le résultat de la commande id exécutée en tant que root.

  5. Nettoyez le Système : Pour supprimer les artefacts créés par l'exploit, exécutez :

    python3 cve_2026_3888_poc.py --cleanup
    

📂 Structure du Dépôt

Télécharger l’outil