Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषण
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

CVE-2026-3888 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ubuntu सिस्टम पर रूट तक स्थानीय विशेषाधिकार वृद्धि को सक्षम करने वाली snapd रेस कंडीशन है।

रिपॉजिटरी देखें
216 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3888: snapd स्थानीय विशेषाधिकार उन्नयन PoC

snapd (CVE-2026-3888) में स्थानीय विशेषाधिकार उन्नयन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट। यह दोष एक गैर-विशेषाधिकार प्राप्त स्थानीय हमलावर को प्रभावित Ubuntu सिस्टम पर systemd-tmpfiles द्वारा निजी निर्देशिका /tmp/.snap को हटाए जाने के बाद उसे पुनः बनाकर अपने विशेषाधिकारों को root तक बढ़ाने की अनुमति देता है।

📋 भेद्यता का सारांश

  • ID: CVE-2026-3888
  • उत्पाद: snapd
  • प्रभावित सिस्टम: Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS और 24.04 LTS (और बाद के संस्करण)
  • CWE-ID: CWE-268 (Privilege Chaining)
  • गंभीरता (CVSS 3.1): 7.8 (उच्च)
  • वेक्टर: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

यह भेद्यता दो विशेषाधिकार प्राप्त उपयोगिताओं के बीच एक अनपेक्षित अंतःक्रिया से उत्पन्न होती है:

  1. snap-confine: एक setuid-root बाइनरी जो snap एप्लिकेशन के लिए सैंडबॉक्स वातावरण बनाती है।
  2. systemd-tmpfiles: एक सेवा जो पुरानी अस्थायी फ़ाइलों और निर्देशिकाओं को स्वचालित रूप से साफ़ करती है।

एक हमलावर systemd-tmpfiles के सफाई चक्र में हेरफेर करके इस रेस कंडीशन का फायदा उठा सकता है। एक बार जब /tmp/.snap निर्देशिका हटा दी जाती है, तो हमलावर उसे दुर्भावनापूर्ण पेलोड के साथ पुनः बनाता है। अगली सैंडबॉक्स आरंभीकरण के दौरान, snap-confine इन फ़ाइलों को root के रूप में माउंट करता है, जिससे विशेषाधिकार प्राप्त संदर्भ में मनमाना कोड निष्पादन संभव हो जाता है।

🚨 प्रभाव

  • पूर्ण विशेषाधिकार उन्नयन: एक स्थानीय हमलावर सिस्टम पर पूर्ण root पहुँच प्राप्त कर सकता है।
  • सिस्टम से समझौता: सिस्टम की गोपनीयता, अखंडता और उपलब्धता से समझौता हो जाता है।
  • डिफ़ॉल्ट कॉन्फ़िगरेशन को प्रभावित करता है: यह भेद्यता Ubuntu Desktop 24.04 और बाद के संस्करणों की डिफ़ॉल्ट स्थापनाओं में शोषणीय है।

⚙️ हमले को कैसे पुनरुत्पादित करें

चेतावनी: यह एक्सप्लॉइट शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग अपने जोखिम पर करें।

पूर्वापेक्षाएँ

  • एक कमजोर Ubuntu सिस्टम (प्रभावित संस्करण अनुभाग देखें)।
  • एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता।
  • gcc कंपाइलर स्थापित (sudo apt install build-essential)।
  • /tmp/.snap निर्देशिका systemd-tmpfiles द्वारा हटा दी गई होनी चाहिए। यह Ubuntu 24.04 में 30 दिनों के बाद या बाद के संस्करणों में 10 दिनों के बाद होता है। आप sudo rm -rf /tmp/.snap के साथ मैन्युअल रूप से सफाई का अनुकरण कर सकते हैं।

शोषण के चरण

  1. इस रिपॉजिटरी को क्लोन करें:

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. निर्भरताएँ स्थापित करें:

    pip install -r requirements.txt
    
  3. PoC चलाएँ: स्क्रिप्ट भेद्यता की जाँच करेगी, दुर्भावनापूर्ण लाइब्रेरी बनाएगी और एक्सप्लॉइट को ट्रिगर करेगी।

    python3 cve_2026_3888_poc.py
    
  4. परिणाम सत्यापित करें: यदि एक्सप्लॉइट सफल होता है, तो root के रूप में निष्पादित id कमांड के परिणाम के साथ एक फ़ाइल /tmp/pwn.txt बनाई जाएगी।

  5. सिस्टम साफ़ करें: एक्सप्लॉइट द्वारा बनाए गए आर्टिफैक्ट्स को हटाने के लिए, चलाएँ:

    python3 cve_2026_3888_poc.py --cleanup
    

📂 रिपॉजिटरी संरचना

टूल डाउनलोड करें