
Proof-of-concept di exploit per CVE-2026-3888, una race condition in snapd che consente l'escalation locale dei privilegi a root sui sistemi Ubuntu.
Proof of concept per la vulnerabilità di escalation dei privilegi locale in snapd (CVE-2026-3888). Questa falla consente a un attaccante locale senza privilegi di elevare i propri privilegi a root sui sistemi Ubuntu interessati ricreando la directory privata /tmp/.snap dopo che systemd-tmpfiles l'ha rimossa.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HLa vulnerabilità deriva da un'interazione non intenzionale tra due utilità privilegiate:
Un attaccante può sfruttare questa condizione di race manipolando il ciclo di pulizia di systemd-tmpfiles. Una volta che la directory /tmp/.snap viene rimossa, l'attaccante la ricrea con payload malevoli. Durante la successiva inizializzazione della sandbox, snap-confine monta questi file come root, consentendo l'esecuzione di codice arbitrario nel contesto privilegiato.
root totale sul sistema.AVVERTENZA: Questo exploit è destinato a scopi educativi e di ricerca sulla sicurezza autorizzata. Utilizzalo a tuo rischio.
gcc installato (sudo apt install build-essential)./tmp/.snap deve essere stata rimossa da systemd-tmpfiles. Ciò avviene dopo 30 giorni su Ubuntu 24.04 o 10 giorni nelle versioni successive. Puoi simulare la pulizia manualmente con sudo rm -rf /tmp/.snap.Clona questo repository:
git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
cd cve-2026-3888-poc
Installa le dipendenze:
pip install -r requirements.txt
Esegui la PoC: Lo script verificherà la vulnerabilità, creerà la libreria malevola e attiverà l'exploit.
python3 cve_2026_3888_poc.py
Verifica il Risultato:
Se l'exploit ha successo, verrà creato un file /tmp/pwn.txt con il risultato del comando id eseguito come root.
Pulisci il Sistema: Per rimuovere gli artefatti creati dall'exploit, esegui:
python3 cve_2026_3888_poc.py --cleanup