Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3888-POC-all-from-the-Qualys-platform. — 针对 CVE-2026-3888 的概念验证漏洞利用,该漏洞是 snapd 中的竞态条件,可在 Ubuntu 系统上实现本地权限提升至 root。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-3888-poc-all-from-the-qualys-platform.
权限提升漏洞分析漏洞利用
GitHubfevar54/cve-2026-3888-poc-all-from-the-qualys-platform.

CVE-2026-3888-POC-all-from-the-Qualys-platform.

针对 CVE-2026-3888 的概念验证漏洞利用,该漏洞是 snapd 中的竞态条件,可在 Ubuntu 系统上实现本地权限提升至 root。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
216个月前尚未审核

CVE-2026-3888: snapd 本地权限提升 PoC

针对 snapd 中本地权限提升漏洞(CVE-2026-3888)的概念验证。该漏洞允许本地非特权攻击者在受影响的 Ubuntu 系统上,通过在 systemd-tmpfiles 删除私有目录 /tmp/.snap 后重新创建该目录,将权限提升至 root。

📋 漏洞概述

  • ID: CVE-2026-3888
  • 产品: snapd
  • 受影响系统: Ubuntu 16.04 LTS、18.04 LTS、20.04 LTS、22.04 LTS 和 24.04 LTS(及更高版本)
  • CWE-ID: CWE-268(权限链)
  • 严重性(CVSS 3.1): 7.8(高)
  • 向量: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

该漏洞源于两个特权工具之间的非预期交互:

  1. snap-confine:一个 setuid-root 二进制文件,用于为 snap 应用程序创建沙箱环境。
  2. systemd-tmpfiles:一个自动清理旧临时文件和目录的服务。

攻击者可以通过操纵 systemd-tmpfiles 的清理周期来利用此竞态条件。一旦 /tmp/.snap 目录被删除,攻击者便用恶意载荷重新创建它。在下一次沙箱初始化期间,snap-confine 会以 root 身份挂载这些文件,从而允许在特权上下文中执行任意代码。

🚨 影响

  • 完全权限提升: 本地攻击者可以获得系统的完整 root 访问权限。
  • 系统失陷: 系统的机密性、完整性和可用性均受到威胁。
  • 影响默认配置: 该漏洞在 Ubuntu Desktop 24.04 及更高版本的默认安装中可被利用。

⚙️ 如何复现攻击

警告: 此漏洞利用程序仅用于教育和授权安全研究目的。使用风险自负。

前提条件

  • 一个存在漏洞的 Ubuntu 系统(参见受影响版本部分)。
  • 一个非特权用户。
  • 已安装 gcc 编译器(sudo apt install build-essential)。
  • /tmp/.snap 目录必须已被 systemd-tmpfiles 删除。这在 Ubuntu 24.04 中发生在 30 天后,在更高版本中发生在 10 天后。你可以使用 sudo rm -rf /tmp/.snap 手动模拟清理。

利用步骤

  1. 克隆此仓库:

    git clone https://github.com/tu-usuario/cve-2026-3888-poc.git
    cd cve-2026-3888-poc
    
  2. 安装依赖项:

    pip install -r requirements.txt
    
  3. 运行 PoC: 该脚本将验证漏洞、创建恶意库并触发漏洞利用。

    python3 cve_2026_3888_poc.py
    
  4. 验证结果: 如果漏洞利用成功,将创建一个 /tmp/pwn.txt 文件,其中包含以 root 身份执行的 id 命令的输出。

  5. 清理系统: 要删除漏洞利用程序创建的工件,请运行:

    python3 cve_2026_3888_poc.py --cleanup
    

📂 仓库结构

下载工具