Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3888-POC-all-from-the-Qualys-platform. — Proof-of-concept de exploit para CVE-2026-3888, uma condição de corrida no snapd que permite escalonamento local de privilégios para root em sistemas Ubuntu. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

Proof-of-concept de exploit para CVE-2026-3888, uma condição de corrida no snapd que permite escalonamento local de privilégios para root em sistemas Ubuntu.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
21há 6 mesesAinda não revisado

CVE-2026-3888: PoC de Escalada de Privilégios Local no snapd

Prova de conceito para a vulnerabilidade de escalada de privilégios local no snapd (CVE-2026-3888). Esta falha permite a um atacante local sem privilégios elevar seus privilégios para root em sistemas Ubuntu afetados ao recriar o diretório privado /tmp/.snap depois que o systemd-tmpfiles o remove.

📋 Resumo da Vulnerabilidade

  • ID: CVE-2026-3888
  • Produto: snapd
  • Sistemas Afetados: Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS e 24.04 LTS (e posteriores)
  • CWE-ID: CWE-268 (Privilege Chaining)
  • Severidade (CVSS 3.1): 7.8 (Alta)
  • Vetor: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

A vulnerabilidade surge de uma interação não intencional entre dois utilitários privilegiados:

  1. snap-confine: Um binário setuid-root que cria o ambiente isolado (sandbox) para as aplicações snap.
  2. systemd-tmpfiles: Um serviço que limpa automaticamente arquivos e diretórios temporários antigos.

Um atacante pode explorar esta condição de corrida manipulando o ciclo de limpeza do systemd-tmpfiles. Uma vez que o diretório /tmp/.snap é removido, o atacante o recria com payloads maliciosos. Durante a próxima inicialização do sandbox, o snap-confine monta esses arquivos como root, permitindo a execução de código arbitrário no contexto privilegiado.

🚨 Impacto

  • Escalada de Privilégios Completa: Um atacante local pode obter acesso root total no sistema.
  • Comprometimento do Sistema: A confidencialidade, integridade e disponibilidade do sistema são comprometidas.
  • Afeta Configurações Padrão: A vulnerabilidade é explorável em instalações padrão do Ubuntu Desktop 24.04 e posteriores.

⚙️ Como Reproduzir o Ataque

AVISO: Este exploit é para fins educacionais e de pesquisa de segurança autorizada. Use-o por sua conta e risco.

Pré-requisitos

  • Um sistema Ubuntu vulnerável (ver seção de versões afetadas).
  • Um usuário não privilegiado.
  • O compilador gcc instalado (sudo apt install build-essential).
  • O diretório /tmp/.snap deve ter sido removido pelo systemd-tmpfiles. Isso ocorre após 30 dias no Ubuntu 24.04 ou 10 dias em versões posteriores. Você pode simular a limpeza manualmente com sudo rm -rf /tmp/.snap.

Passos da Exploração

  1. Clone este repositório:

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. Instale as dependências:

    pip install -r requirements.txt
    
  3. Execute a PoC: O script verificará a vulnerabilidade, criará a biblioteca maliciosa e ativará o exploit.

    python3 cve_2026_3888_poc.py
    
  4. Verifique o Resultado: Se o exploit for bem-sucedido, será criado um arquivo /tmp/pwn.txt com o resultado do comando id executado como root.

  5. Limpe o Sistema: Para remover os artefatos criados pelo exploit, execute:

    python3 cve_2026_3888_poc.py --cleanup
    

📂 Estrutura do Repositório

Baixar ferramenta