
Proof-of-concept de exploit para CVE-2026-3888, uma condição de corrida no snapd que permite escalonamento local de privilégios para root em sistemas Ubuntu.
Prova de conceito para a vulnerabilidade de escalada de privilégios local no snapd (CVE-2026-3888). Esta falha permite a um atacante local sem privilégios elevar seus privilégios para root em sistemas Ubuntu afetados ao recriar o diretório privado /tmp/.snap depois que o systemd-tmpfiles o remove.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HA vulnerabilidade surge de uma interação não intencional entre dois utilitários privilegiados:
Um atacante pode explorar esta condição de corrida manipulando o ciclo de limpeza do systemd-tmpfiles. Uma vez que o diretório /tmp/.snap é removido, o atacante o recria com payloads maliciosos. Durante a próxima inicialização do sandbox, o snap-confine monta esses arquivos como root, permitindo a execução de código arbitrário no contexto privilegiado.
root total no sistema.AVISO: Este exploit é para fins educacionais e de pesquisa de segurança autorizada. Use-o por sua conta e risco.
gcc instalado (sudo apt install build-essential)./tmp/.snap deve ter sido removido pelo systemd-tmpfiles. Isso ocorre após 30 dias no Ubuntu 24.04 ou 10 dias em versões posteriores. Você pode simular a limpeza manualmente com sudo rm -rf /tmp/.snap.Clone este repositório:
git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
cd cve-2026-3888-poc
Instale as dependências:
pip install -r requirements.txt
Execute a PoC: O script verificará a vulnerabilidade, criará a biblioteca maliciosa e ativará o exploit.
python3 cve_2026_3888_poc.py
Verifique o Resultado:
Se o exploit for bem-sucedido, será criado um arquivo /tmp/pwn.txt com o resultado do comando id executado como root.
Limpe o Sistema: Para remover os artefatos criados pelo exploit, execute:
python3 cve_2026_3888_poc.py --cleanup