Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41651-analysis — Tiefgehende Analyse von CVE-2026-41651 (Pack2TheRoot), einer lokalen Rechteausweitung in PackageKit. Enthält Aufschlüsselung der Schwachstelle, Angriffskette, IoCs und Anleitungen zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

Tiefgehende Analyse von CVE-2026-41651 (Pack2TheRoot), einer lokalen Rechteausweitung in PackageKit. Enthält Aufschlüsselung der Schwachstelle, Angriffskette, IoCs und Anleitungen zur Schadensbegrenzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-41651 — Pack2TheRoot-Analyse

PackageKit Lokale Rechteausweitung (TOCTOU-Race-Condition)
CVSS v3.1: 8.8 (HOCH) | CWE-367 | Veröffentlicht: 2026-04-22


📌 Überblick

Dieses Repository enthält einen persönlichen Analysebericht und Forschungsmaterial zu der im April 2026 veröffentlichten lokalen Rechteausweitungs-Schwachstelle CVE-2026-41651 (Pack2TheRoot) in PackageKit.

ElementInhalt
CVE-IDCVE-2026-41651
SchwachstellennamePack2TheRoot
Betroffene SoftwarePackageKit 1.0.2 ~ 1.3.4
Patch-VersionPackageKit 1.3.5
AngriffstypLokale Rechteausweitung (LPE)
EntdeckerDeutsche Telekom Red Team

🔍 Zusammenfassung der Schwachstelle

Drei Fehler in pk-transaction.c von PackageKit wirken zusammen und ermöglichen es einem lokalen Benutzer ohne Privilegien, root-Rechte zu erlangen.

Fehlerkette

root@kitploit:~
Bug 1: InstallFiles()-Aufruf überschreibt cached_transaction_flags bedingungslos (Zeile 4036)
  ↓
Bug 2: Bei Ablehnung des Zustandsübergangs bleiben verunreinigte Flags ohne Rollback im Speicher (Zeile 876~881)
  ↓
Bug 3: pk_transaction_run() liest zum Ausführungszeitpunkt die verunreinigten Flags (Zeile 2273~2277)
  ↓
Ergebnis: polkit-Authentifizierung umgangen → Installation beliebiger Pakete mit root-Rechten → SUID-bash erzeugt

Angriffsablauf

  1. InstallFiles(SIMULATE=0x4, dummy) asynchron senden → polkit-Authentifizierung umgangen
  2. InstallFiles(NONE=0x0, payload) sofort senden → Flag-Verunreinigung (TOCTOU)
  3. Zum Zeitpunkt des Empfangs von polkit NOT_AUTHORIZED ist die Paketinstallation bereits abgeschlossen
  4. /tmp/.suid_bash erzeugen → euid=0(root) erlangen

🖥️ Analyseumgebung

ElementInhalt
PoC-ReproduktionDocker (Ubuntu 24.04.4 LTS)
IoC-ErfassungVirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
Code-AnalyseGitHub — PackageKit-Commit 2149735 (verwundbar) / 76cfb675 (Patch)

📂 Dateistruktur

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # Detaillierter Analysebericht

📋 Indikatoren für eine Kompromittierung (IoC)

Bei einem Angriffsversuch werden die folgenden Logmuster im System aufgezeichnet.

root@kitploit:~
# Erkennungsbefehle
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← Absturz
PackageKit[PID]: daemon start   ← Automatischer Neustart
root@kitploit:~
# SUID-Dateierkennung
find /tmp -perm -4000 -type f 2>/dev/null
# → Bei Vorhandensein von /tmp/.suid_bash ist sofortiges Handeln erforderlich

🛡️ Gegenmaßnahmen

Patch anwenden (empfohlen)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

Prüfung auf Verwundbarkeit

root@kitploit:~
# Versionsprüfung (1.3.4 oder älter ist verwundbar)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# Daemon-Status prüfen
systemctl status packagekit

Temporäre Abschwächung (vor dem Patch)

root@kitploit:~
# PackageKit deaktivieren
sudo systemctl disable --now packagekit

⚠️ Bei Deaktivierung sind GUI-Paketverwaltungstools wie GNOME Software nicht mehr nutzbar


📅 Zeitplan


🔗 Referenzen

  • Offizielle CVE-Seite
  • GitHub Security Advisory
  • Deutsche Telekom Original-Advisory
  • NVD-Details
  • Patch-Commit (76cfb675)
  • PoC-Repository (Vozec)

⚠️ Haftungsausschluss

Dieses Repository wurde für Sicherheitsforschung und Lernzwecke erstellt.
Die Ausnutzung von Schwachstellen und der unbefugte Zugriff auf Systeme können strafrechtliche Konsequenzen haben; alle Tests wurden in eigenen, isolierten Umgebungen durchgeführt.

Tool herunterladen
DatumInhalt
2026-04-08Deutsche Telekom Red Team → Erste Meldung an Red Hat/PackageKit
2026-04-10PackageKit-Maintainer nimmt Meldung an und bestätigt Reproduktion
2026-04-13Entwurf des nicht-öffentlichen Patches
2026-04-15Schwachstelle an Canonical weitergegeben
2026-04-19Nicht-öffentliche Benachrichtigung der Distributionsanbieter
2026-04-22PackageKit 1.3.5 veröffentlicht, CVE zugewiesen, öffentliche Offenlegung