
CVE-2026-3888 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ubuntu सिस्टम पर रूट तक स्थानीय विशेषाधिकार वृद्धि को सक्षम करने वाली snapd रेस कंडीशन है।
snapd (CVE-2026-3888) में स्थानीय विशेषाधिकार उन्नयन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट। यह दोष एक गैर-विशेषाधिकार प्राप्त स्थानीय हमलावर को प्रभावित Ubuntu सिस्टम पर systemd-tmpfiles द्वारा निजी निर्देशिका /tmp/.snap को हटाए जाने के बाद उसे पुनः बनाकर अपने विशेषाधिकारों को root तक बढ़ाने की अनुमति देता है।
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hयह भेद्यता दो विशेषाधिकार प्राप्त उपयोगिताओं के बीच एक अनपेक्षित अंतःक्रिया से उत्पन्न होती है:
एक हमलावर systemd-tmpfiles के सफाई चक्र में हेरफेर करके इस रेस कंडीशन का फायदा उठा सकता है। एक बार जब /tmp/.snap निर्देशिका हटा दी जाती है, तो हमलावर उसे दुर्भावनापूर्ण पेलोड के साथ पुनः बनाता है। अगली सैंडबॉक्स आरंभीकरण के दौरान, snap-confine इन फ़ाइलों को root के रूप में माउंट करता है, जिससे विशेषाधिकार प्राप्त संदर्भ में मनमाना कोड निष्पादन संभव हो जाता है।
root पहुँच प्राप्त कर सकता है।चेतावनी: यह एक्सप्लॉइट शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग अपने जोखिम पर करें।
gcc कंपाइलर स्थापित (sudo apt install build-essential)।/tmp/.snap निर्देशिका systemd-tmpfiles द्वारा हटा दी गई होनी चाहिए। यह Ubuntu 24.04 में 30 दिनों के बाद या बाद के संस्करणों में 10 दिनों के बाद होता है। आप sudo rm -rf /tmp/.snap के साथ मैन्युअल रूप से सफाई का अनुकरण कर सकते हैं।इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
cd cve-2026-3888-poc
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
PoC चलाएँ: स्क्रिप्ट भेद्यता की जाँच करेगी, दुर्भावनापूर्ण लाइब्रेरी बनाएगी और एक्सप्लॉइट को ट्रिगर करेगी।
python3 cve_2026_3888_poc.py
परिणाम सत्यापित करें:
यदि एक्सप्लॉइट सफल होता है, तो root के रूप में निष्पादित id कमांड के परिणाम के साथ एक फ़ाइल /tmp/pwn.txt बनाई जाएगी।
सिस्टम साफ़ करें: एक्सप्लॉइट द्वारा बनाए गए आर्टिफैक्ट्स को हटाने के लिए, चलाएँ:
python3 cve_2026_3888_poc.py --cleanup