Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nomaisthere/cve-2026-3888
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubnomaisthere/cve-2026-3888

CVE-2026-3888

Linux LPE via snap-confine + systemd-tmpfiles, गहराई से समझाया गया

रिपॉजिटरी देखें
514 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3888 - snap-confine + systemd-tmpfiles स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation)

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। सभी सामग्री Qualys द्वारा 17 मार्च 2026 को प्रकाशित मूल सुरक्षा सलाहकार (security advisory) पर आधारित है। इस भेद्यता को पैच कर दिया गया है—हमेशा सुनिश्चित करें कि आपके सिस्टम अद्यतित हैं। इस सामग्री का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।


अवलोकन (Overview)

CVE-2026-3888 एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation - LPE) भेद्यता है जो Ubuntu Desktop >= 24.04 की डिफ़ॉल्ट स्थापना को प्रभावित करती है। इसे Qualys द्वारा मार्च 2026 में खोजा और सार्वजनिक रूप से प्रकट किया गया था।

इस भेद्यता को विशेष रूप से दिलचस्प बनाने वाली बात—जैसा कि Qualys ने स्वयं नोट किया—यह है कि यह किसी एक दोषपूर्ण घटक से उत्पन्न नहीं होती। इसके बजाय, यह दो व्यक्तिगत रूप से सुरक्षित प्रोग्रामों की परस्पर क्रिया से उभरती है:

घटक (Component)भूमिका (Role)
snap-confineSUID-root बाइनरी जो snap अनुप्रयोगों के लिए माउंट नेमस्पेस (सैंडबॉक्स) बनाती है
systemd-tmpfilesRoot-स्वामित्व वाला डेमॉन जो समय-समय पर /tmp में पुरानी फ़ाइलों को साफ करता है

दोनों में से कोई भी प्रोग्राम अपने आप में टूटा हुआ नहीं है। साथ मिलकर, वे एक शोषण योग्य (exploitable) अवसर पैदा करते हैं।

मूल सलाहकार (Original advisory): https://cdn2.qualys.com/advisory/2026/03/17/snap-confine-systemd-tmpfiles.txt
श्रेय (Credit): Qualys Security Research Team


रिपॉजिटरी संरचना (Repository structure)

root@kitploit:~
cve-2026-3888/
├── README.md                        ← आप यहाँ हैं
├── analysis/
│   ├── 01-vulnerability.md          ← भेद्यता की गहन समझ
│   ├── 02-race-condition.md         ← TOCTOU रेस कैसे काम करती है
│   ├── 03-backpressure-technique.md ← AF/UNIX बैकप्रेशर तकनीक
│   ├── 04-exploitation-steps.md     ← पूर्ण चरण-दर-चरण वॉकथ्रू
│   └── 05-mitigations.md            ← क्या पैच किया गया और कैसे
└── src/
    ├── firefox_2404.c               ← रेस सहायक (एनोटेटेड)
    └── librootshell.c               ← डायनामिक लोडर शेलकोड (एनोटेटेड)

प्रभावित संस्करण (Affected versions)

Ubuntu संस्करणसफाई आयु (Cleanup Age)प्रतीक्षा समय (वास्तविक)
24.04 LTS30 दिन30 दिन
> 24.0410 दिन10 दिन

इसमें ठीक किया गया (Fixed in): snapd 2.74.2


हमले का त्वरित सारांश (Quick summary of the attack)

  1. एक snap सैंडबॉक्स में प्रवेश करें (जैसे firefox) - snap-confine /tmp/.snap को root:root 0755 के रूप में बनाता है
  2. आवधिक लेखन के साथ /tmp को सक्रिय रखें, लेकिन /tmp/.snap को पुराना (stale) होने दें
  3. systemd-tmpfiles पुराने /tmp/.snap को हटा देता है - चूँकि /tmp विश्व-लेखनीय (world-writable) है, हमलावर .snap को पुनः बनाता है और उसका स्वामी बन जाता है
  4. snap-confine के निष्पादन को एकल-चरण (single-step) करने के लिए AF/UNIX बैकप्रेशर तकनीक का उपयोग करें
  5. मिमिक अनुक्रम के चरण 1 के ठीक बाद, लाइब्रेरी निर्देशिका को परमाणु रूप से (atomically) स्वैप करें
  6. snap-confine हमलावर-स्वामित्व वाली लाइब्रेरीज़ को root के रूप में नेमस्पेस में बाइंड-माउंट करता है
  7. ld-linux-x86-64.so.2 को शेलकोड से अधिलेखित (overwrite) करें - इस नेमस्पेस में निष्पादित कोई भी SUID बाइनरी हमारे कोड को root के रूप में चलाती है
  8. के माध्यम से AppArmor प्रतिबंध से बचकर पूर्ण विशेषाधिकार वाला शेल प्राप्त करें

और पढ़ें (Read more)

  • 01 - भेद्यता को समझना
  • 02 - TOCTOU रेस कंडीशन
  • 03 - AF/UNIX बैकप्रेशर तकनीक
  • 04 - पूर्ण शोषण वॉकथ्रू
  • 05 - शमन और पैच विश्लेषण
टूल डाउनलोड करें
/var/snap/firefox/common/