Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41651-analysis — تحليل متعمق لـ CVE-2026-41651 (Pack2TheRoot)، وهو تصعيد امتيازات محلي في PackageKit. يتضمن تفصيل الثغرة، وسلسلة الهجوم، ومؤشرات الاختراق (IoCs)، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

تحليل متعمق لـ CVE-2026-41651 (Pack2TheRoot)، وهو تصعيد امتيازات محلي في PackageKit. يتضمن تفصيل الثغرة، وسلسلة الهجوم، ومؤشرات الاختراق (IoCs)، وإرشادات التخفيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-41651 — تحليل Pack2TheRoot

تصعيد الامتيازات المحلية في PackageKit (حالة سباق TOCTOU)
CVSS v3.1: 8.8 (عالية) | CWE-367 | نُشر: 2026-04-22


📌 نظرة عامة

يُوثّق هذا المستودع تقرير تحليل شخصي ومواد بحثية حول ثغرة تصعيد الامتيازات المحلية CVE-2026-41651 (Pack2TheRoot) في PackageKit، والتي تم الكشف عنها في أبريل 2026.

البندالمحتوى
معرّف CVECVE-2026-41651
اسم الثغرةPack2TheRoot
البرنامج المتأثرPackageKit 1.0.2 ~ 1.3.4
إصدار التصحيحPackageKit 1.3.5
نوع الهجومتصعيد الامتيازات المحلية (LPE)
المكتشفDeutsche Telekom Red Team

🔍 ملخص الثغرة

تتفاعل ثلاثة أخطاء داخل pk-transaction.c في PackageKit معًا، مما يسمح لمستخدم محلي غير مُصرَّح له بالحصول على صلاحيات root.

سلسلة الأخطاء

root@kitploit:~
Bug 1: استدعاء InstallFiles() يكتب فوق cached_transaction_flags دون قيد (السطر 4036)
  ↓
Bug 2: عند رفض انتقال الحالة، تبقى العلامات الملوثة في الذاكرة دون تراجع (السطر 876~881)
  ↓
Bug 3: قراءة العلامات الملوثة عند تنفيذ pk_transaction_run() (السطر 2273~2277)
  ↓
النتيجة: تجاوز مصادقة polkit → تثبيت حزم عشوائية بصلاحيات root → إنشاء bash بصلاحيات SUID

تسلسل الهجوم

  1. إرسال غير متزامن لـ InstallFiles(SIMULATE=0x4, dummy) → تجاوز مصادقة polkit
  2. إرسال فوري لـ InstallFiles(NONE=0x0, payload) → تلويث العلامات (TOCTOU)
  3. عند استلام polkit NOT_AUTHORIZED يكون تثبيت الحزمة قد اكتمل بالفعل
  4. إنشاء /tmp/.suid_bash → الحصول على euid=0(root)

🖥️ بيئة التحليل

البندالمحتوى
إعادة إنتاج PoCDocker (Ubuntu 24.04.4 LTS)
جمع مؤشرات الاختراق (IoC)VirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
تحليل الكودGitHub — PackageKit commit 2149735 (ثغرة) / 76cfb675 (تصحيح)

📂 هيكل الملفات

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # تقرير التحليل التفصيلي

📋 مؤشرات الاختراق (IoC)

عند محاولة الهجوم، تُسجَّل أنماط السجلات التالية في النظام.

root@kitploit:~
# أوامر الكشف
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← تعطل
PackageKit[PID]: daemon start   ← إعادة تشغيل تلقائية
root@kitploit:~
# كشف ملفات SUID
find /tmp -perm -4000 -type f 2>/dev/null
# → إذا وُجد /tmp/.suid_bash، يلزم اتخاذ إجراء فوري

🛡️ إجراءات الاستجابة

تطبيق التصحيح (موصى به)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

التحقق من وجود الثغرة

root@kitploit:~
# التحقق من الإصدار (الإصدار 1.3.4 أو أقل يعني وجود الثغرة)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# التحقق من حالة الخدمة
systemctl status packagekit

تخفيف مؤقت (قبل التصحيح)

root@kitploit:~
# تعطيل PackageKit
sudo systemctl disable --now packagekit

⚠️ عند التعطيل، لن تعمل أدوات إدارة الحزم الرسومية مثل GNOME Software


📅 الجدول الزمني


🔗 المراجع

  • الصفحة الرسمية لـ CVE
  • GitHub Security Advisory
  • الاستشارة الأصلية من Deutsche Telekom
  • تفاصيل NVD
  • التصحيح (76cfb675)
  • مستودع PoC (Vozec)

⚠️ إخلاء المسؤولية

أُعدّ هذا المستودع لأغراض البحث الأمني والتعلم.
قد يؤدي استغلال الثغرات أو الوصول غير المصرح به إلى الأنظمة إلى عقوبات قانونية، وقد تم إجراء جميع الاختبارات في بيئات معزولة مملوكة للباحث.

تنزيل الأداة
التاريخالحدث
2026-04-08Deutsche Telekom Red Team → الإبلاغ الأولي إلى Red Hat/PackageKit
2026-04-10استلام PackageKit من قبل المطوّرين وتأكيد إعادة الإنتاج
2026-04-13إعداد مسودة تصحيح خاصة
2026-04-15مشاركة الثغرة مع Canonical
2026-04-19إشعار خاص لموزّعي التوزيعات
2026-04-22إصدار PackageKit 1.3.5، تخصيص CVE، والإفصاح العام