Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3888-POC-all-from-the-Qualys-platform. — Proof-of-concept di exploit per CVE-2026-3888, una race condition in snapd che consente l'escalation locale dei privilegi a root sui sistemi Ubuntu. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

Proof-of-concept di exploit per CVE-2026-3888, una race condition in snapd che consente l'escalation locale dei privilegi a root sui sistemi Ubuntu.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
216 mesi faNon ancora revisionato

CVE-2026-3888: snapd Local Privilege Escalation PoC

Proof of concept per la vulnerabilità di escalation dei privilegi locale in snapd (CVE-2026-3888). Questa falla consente a un attaccante locale senza privilegi di elevare i propri privilegi a root sui sistemi Ubuntu interessati ricreando la directory privata /tmp/.snap dopo che systemd-tmpfiles l'ha rimossa.

📋 Riepilogo della Vulnerabilità

  • ID: CVE-2026-3888
  • Prodotto: snapd
  • Sistemi Interessati: Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS e 24.04 LTS (e successivi)
  • CWE-ID: CWE-268 (Privilege Chaining)
  • Gravità (CVSS 3.1): 7.8 (Alta)
  • Vettore: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

La vulnerabilità deriva da un'interazione non intenzionale tra due utilità privilegiate:

  1. snap-confine: Un binario setuid-root che crea l'ambiente isolato (sandbox) per le applicazioni snap.
  2. systemd-tmpfiles: Un servizio che pulisce automaticamente file e directory temporanei obsoleti.

Un attaccante può sfruttare questa condizione di race manipolando il ciclo di pulizia di systemd-tmpfiles. Una volta che la directory /tmp/.snap viene rimossa, l'attaccante la ricrea con payload malevoli. Durante la successiva inizializzazione della sandbox, snap-confine monta questi file come root, consentendo l'esecuzione di codice arbitrario nel contesto privilegiato.

🚨 Impatto

  • Escalation dei Privilegi Completa: Un attaccante locale può ottenere accesso root totale sul sistema.
  • Compromissione del Sistema: La riservatezza, l'integrità e la disponibilità del sistema risultano compromesse.
  • Interessa Configurazioni Predefinite: La vulnerabilità è sfruttabile nelle installazioni predefinite di Ubuntu Desktop 24.04 e successivi.

⚙️ Come Riprodurre l'Attacco

AVVERTENZA: Questo exploit è destinato a scopi educativi e di ricerca sulla sicurezza autorizzata. Utilizzalo a tuo rischio.

Prerequisiti

  • Un sistema Ubuntu vulnerabile (vedi sezione versioni interessate).
  • Un utente non privilegiato.
  • Il compilatore gcc installato (sudo apt install build-essential).
  • La directory /tmp/.snap deve essere stata rimossa da systemd-tmpfiles. Ciò avviene dopo 30 giorni su Ubuntu 24.04 o 10 giorni nelle versioni successive. Puoi simulare la pulizia manualmente con sudo rm -rf /tmp/.snap.

Passaggi dell'Exploit

  1. Clona questo repository:

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. Installa le dipendenze:

    pip install -r requirements.txt
    
  3. Esegui la PoC: Lo script verificherà la vulnerabilità, creerà la libreria malevola e attiverà l'exploit.

    python3 cve_2026_3888_poc.py
    
  4. Verifica il Risultato: Se l'exploit ha successo, verrà creato un file /tmp/pwn.txt con il risultato del comando id eseguito come root.

  5. Pulisci il Sistema: Per rimuovere gli artefatti creati dall'exploit, esegui:

    python3 cve_2026_3888_poc.py --cleanup
    

📂 Struttura del Repository

Scarica lo strumento