Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lutfifakee-project/cve-2026-41651
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

استغلال محلي لتصعيد الامتيازات يستهدف حالة السباق TOCTOU في PackageKit (CVE-2026-41651). يرفع صلاحيات المستخدم غير المميز إلى صلاحيات الجذر عبر تجاوز polkit والتلاعب بالحالة على أنظمة Linux.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

🔥 CVE-2026-41651 — ثغرة تصعيد الامتيازات المحلية من نوع TOCTOU في PackageKit (Pack2TheRoot)

License CVE Exploit

استغلال تصعيد امتيازات محلية يستهدف البرنامج الخفي لـ PackageKit.
يرفع صلاحيات مستخدم محلي غير مميز إلى root من خلال ثغرة حالة سباق من نوع TOCTOU.


📌 نظرة عامة

CVE-2026-41651 (المعروفة أيضًا باسم Pack2TheRoot) هي ثغرة حرجة من نوع TOCTOU (Time-Of-Check to Time-Of-Use) تتمثل في حالة سباق في PackageKit، وهي خدمة نظام تستخدمها العديد من توزيعات لينكس لتجريد إدارة الحزم.

تتيح الثغرة لمستخدم محلي غير مميز التلاعب بحالات المعاملات في PackageKit وتجاوز فحوصات التفويض في ظل ظروف محددة.

التأثير

قد يتمكن المهاجم الذي يملك وصولًا محليًا من:

  • تثبيت حزم عشوائية بامتيازات مرتفعة
  • تنفيذ نصوص برمجية لمشرف الحزمة بصلاحية root
  • تحقيق تصعيد امتيازات محلي كامل
  • تجاوز سلوك التفويض المتوقع في polkit

⚠️ النسخ المتأثرة

المكوّنالنسخ المعرّضةالنسخة المُصحّحة
PackageKit1.0.2 – 1.3.41.3.5

✅ تم الاختبار على

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (الأحدث)
  • توزيعات أخرى مبنية على Debian/Ubuntu تستخدم إصدارات PackageKit المعرّضة

🔬 التفاصيل التقنية

السبب الجذري

تنبع المشكلة من عيوب منطقية متعددة داخل src/pk-transaction.c.


مخطط الهجوم

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 بدء سريع

المتطلبات الأساسية

ثبّت مكتبات التطوير المطلوبة:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

استنساخ المستودع

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

الترجمة

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

التشغيل

قم بالتشغيل كمستخدم غير مميز.

root@kitploit:~
./exploit

🖥️ مثال على المخرجات

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ الاكتشاف والتخفيف

التحقق من النسخة المثبتة

root@kitploit:~
pkcon --version

أو:

root@kitploit:~
dpkg -l | grep packagekit

حالة النسخة

  • معرّضة → 1.0.2 – 1.3.4
  • مُصحّحة → 1.3.5 أو أحدث

تحديث PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

التصحيح اليدوي

الإصدارات الرسمية:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ إخلاء مسؤولية

هذا المستودع مُقدَّم حصريًا من أجل:

  • البحث الأمني
  • اختبارات الأمان الدفاعية
  • الأغراض التعليمية
  • اختبار الاختراق المصرح به

المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط غير قانوني أو ضرر ناتج عن هذا المشروع.

لا تستخدم هذا البرنامج ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها.


📚 المراجع

  • NVD — CVE-2026-41651
  • استشارة أمان GitHub
  • التزام إصلاح الأمان في PackageKit
  • إعلان OSS-Security
تنزيل الأداة
الخطأالموقعالوصف
BUG 1السطر 4036InstallFiles() يستبدل العلامات والمسارات المخزنة مؤقتًا للمعاملة دون تحقق مناسب من الحالة
BUG 2السطور 876–881pk_transaction_set_state() يرفض بصمت انتقالات الحالة العكسية
BUG 3السطور 2273–2277pk_transaction_run() يقرأ العلامات المخزنة مؤقتًا أثناء التوزيع وليس أثناء التفويض
BYPASSالسطور 2893–2900علم SIMULATE (0x4) يتخطى فحوصات تفويض polkit