Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3888-POC-all-from-the-Qualys-platform. — Эксплойт proof-of-concept для CVE-2026-3888 — состояние гонки в snapd, позволяющее локальное повышение привилегий до root в системах Ubuntu. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
Повышение привилегийАнализ уязвимостейЭксплуатация
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

Эксплойт proof-of-concept для CVE-2026-3888 — состояние гонки в snapd, позволяющее локальное повышение привилегий до root в системах Ubuntu.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
216 месяцев назадЕщё не проверено

CVE-2026-3888: snapd Local Privilege Escalation PoC

Доказательство концепции для уязвимости локального повышения привилегий в snapd (CVE-2026-3888). Эта ошибка позволяет локальному непривилегированному атакующему повысить свои привилегии до root в уязвимых системах Ubuntu путём воссоздания приватного каталога /tmp/.snap после того, как systemd-tmpfiles его удалит.

📋 Обзор уязвимости

  • ID: CVE-2026-3888
  • Продукт: snapd
  • Уязвимые системы: Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS и 24.04 LTS (и более поздние)
  • CWE-ID: CWE-268 (Privilege Chaining)
  • Критичность (CVSS 3.1): 7.8 (Высокая)
  • Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость возникает из-за непреднамеренного взаимодействия между двумя привилегированными утилитами:

  1. snap-confine: Бинарный файл с setuid-root, который создаёт изолированную среду (песочницу) для приложений snap.
  2. systemd-tmpfiles: Служба, которая автоматически очищает старые временные файлы и каталоги.

Атакующий может эксплуатировать это состояние гонки, манипулируя циклом очистки systemd-tmpfiles. Как только каталог /tmp/.snap удалён, атакующий воссоздаёт его с вредоносными полезными нагрузками. Во время следующей инициализации песочницы snap-confine монтирует эти файлы как root, что позволяет выполнить произвольный код в привилегированном контексте.

🚨 Воздействие

  • Полное повышение привилегий: Локальный атакующий может получить полный доступ root в системе.
  • Компрометация системы: Конфиденциальность, целостность и доступность системы оказываются под угрозой.
  • Затрагивает конфигурации по умолчанию: Уязвимость эксплуатируется в установках Ubuntu Desktop 24.04 и более поздних по умолчанию.

⚙️ Как воспроизвести атаку

ВНИМАНИЕ: Этот эксплойт предназначен для образовательных целей и авторизованных исследований в области безопасности. Используйте его на свой страх и риск.

Предварительные требования

  • Уязвимая система Ubuntu (см. раздел об уязвимых версиях).
  • Непривилегированный пользователь.
  • Установленный компилятор gcc (sudo apt install build-essential).
  • Каталог /tmp/.snap должен быть удалён с помощью systemd-tmpfiles. Это происходит через 30 дней в Ubuntu 24.04 или 10 дней в более поздних версиях. Вы можете смоделировать очистку вручную с помощью sudo rm -rf /tmp/.snap.

Шаги эксплуатации

  1. Клонируйте этот репозиторий:

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. Установите зависимости:

    pip install -r requirements.txt
    
  3. Запустите PoC: Скрипт проверит уязвимость, создаст вредоносную библиотеку и активирует эксплойт.

    python3 cve_2026_3888_poc.py
    
  4. Проверьте результат: Если эксплойт успешен, будет создан файл /tmp/pwn.txt с результатом выполнения команды id от имени root.

  5. Очистите систему: Чтобы удалить артефакты, созданные эксплойтом, выполните:

    python3 cve_2026_3888_poc.py --cleanup
    

📂 Структура репозитория

Скачать инструмент