
Эксплойт proof-of-concept для CVE-2026-3888 — состояние гонки в snapd, позволяющее локальное повышение привилегий до root в системах Ubuntu.
Доказательство концепции для уязвимости локального повышения привилегий в snapd (CVE-2026-3888). Эта ошибка позволяет локальному непривилегированному атакующему повысить свои привилегии до root в уязвимых системах Ubuntu путём воссоздания приватного каталога /tmp/.snap после того, как systemd-tmpfiles его удалит.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HУязвимость возникает из-за непреднамеренного взаимодействия между двумя привилегированными утилитами:
Атакующий может эксплуатировать это состояние гонки, манипулируя циклом очистки systemd-tmpfiles. Как только каталог /tmp/.snap удалён, атакующий воссоздаёт его с вредоносными полезными нагрузками. Во время следующей инициализации песочницы snap-confine монтирует эти файлы как root, что позволяет выполнить произвольный код в привилегированном контексте.
root в системе.ВНИМАНИЕ: Этот эксплойт предназначен для образовательных целей и авторизованных исследований в области безопасности. Используйте его на свой страх и риск.
gcc (sudo apt install build-essential)./tmp/.snap должен быть удалён с помощью systemd-tmpfiles. Это происходит через 30 дней в Ubuntu 24.04 или 10 дней в более поздних версиях. Вы можете смоделировать очистку вручную с помощью sudo rm -rf /tmp/.snap.Клонируйте этот репозиторий:
git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
cd cve-2026-3888-poc
Установите зависимости:
pip install -r requirements.txt
Запустите PoC: Скрипт проверит уязвимость, создаст вредоносную библиотеку и активирует эксплойт.
python3 cve_2026_3888_poc.py
Проверьте результат:
Если эксплойт успешен, будет создан файл /tmp/pwn.txt с результатом выполнения команды id от имени root.
Очистите систему: Чтобы удалить артефакты, созданные эксплойтом, выполните:
python3 cve_2026_3888_poc.py --cleanup