Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41651 — Lokaler Privilege-Escalation-Exploit, der auf die TOCTOU-Race-Condition von PackageKit abzielt (CVE-2026-41651). Eskaliert von einem unprivilegierten Benutzer zu Root über polkit-Bypass und Zustandsmanipulation auf Linux-Systemen. | Kitploit
Tools/GitHubGitHub/lutfifakee-project/cve-2026-41651
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Lokaler Privilege-Escalation-Exploit, der auf die TOCTOU-Race-Condition von PackageKit abzielt (CVE-2026-41651). Eskaliert von einem unprivilegierten Benutzer zu Root über polkit-Bypass und Zustandsmanipulation auf Linux-Systemen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 3 MonatenNoch nicht geprüft

🔥 CVE-2026-41651 — PackageKit TOCTOU Lokale Privilegienausweitung (Pack2TheRoot)

License CVE Exploit

Lokale Privilegienausweitung Exploit, der auf den PackageKit-Daemon abzielt.
Steigert von einem unprivilegierten lokalen Benutzer zu root durch eine TOCTOU-Race-Condition-Schwachstelle.


📌 Übersicht

CVE-2026-41651 (auch bekannt als Pack2TheRoot) ist eine kritische TOCTOU (Time-Of-Check to Time-Of-Use) Race-Condition-Schwachstelle in PackageKit, einem Systemdienst, der von vielen Linux-Distributionen zur Abstraktion der Paketverwaltung verwendet wird.

Die Schwachstelle ermöglicht es einem lokalen unprivilegierten Benutzer, unter bestimmten Bedingungen PackageKit-Transaktionszustände zu manipulieren und Autorisierungsprüfungen zu umgehen.

Auswirkungen

Ein Angreifer mit lokalem Zugriff kann möglicherweise:

  • Beliebige Pakete mit erhöhten Rechten installieren
  • Paketbetreuer-Skripte als root ausführen
  • Vollständige lokale Privilegienausweitung erreichen
  • Das erwartete Autorisierungsverhalten von polkit umgehen

⚠️ Betroffene Versionen

ComponentVulnerable VersionsFixed Version
PackageKit1.0.2 – 1.3.41.3.5

✅ Getestet auf

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (latest)
  • Andere Debian/Ubuntu-basierte Distributionen, die anfällige PackageKit-Versionen verwenden

🔬 Technische Details

Ursache

Das Problem hat seinen Ursprung in mehreren Logikfehlern in src/pk-transaction.c.


Angriffsablauf

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 Schnellstart

Voraussetzungen

Erforderliche Entwicklungsbibliotheken installieren:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Repository klonen

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Kompilieren

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Ausführen

Als unprivilegierter Benutzer ausführen.

root@kitploit:~
./exploit

🖥️ Beispielausgabe

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ Erkennung & Abhilfe

Installierte Version prüfen

root@kitploit:~
pkcon --version

Oder:

root@kitploit:~
dpkg -l | grep packagekit

Versionsstatus

  • Anfällig → 1.0.2 – 1.3.4
  • Gepatched → 1.3.5 oder später

PackageKit aktualisieren

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Manueller Patch

Offizielle Releases:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Haftungsausschluss

Dieses Repository wird ausschließlich bereitgestellt für:

  • Sicherheitsforschung
  • Defensive Sicherheitstests
  • Bildungszwecke
  • Autorisierte Penetrationstests

Der Autor ist nicht verantwortlich für jeglichen Missbrauch, illegale Aktivitäten oder Schäden, die durch dieses Projekt verursacht werden.

Verwenden Sie diese Software nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


📚 Referenzen

  • NVD — CVE-2026-41651
  • GitHub Security Advisory
  • PackageKit Security Fix Commit
  • OSS-Security Announcement
Tool herunterladen
BugLocationDescription
BUG 1Zeile 4036InstallFiles() überschreibt zwischengespeicherte Transaktionsflags und -pfade ohne ordnungsgemäße Statusvalidierung
BUG 2Zeilen 876–881pk_transaction_set_state() lehrt rückwärtige Statusübergänge stillschweigend ab
BUG 3Zeilen 2273–2277pk_transaction_run() liest zwischengespeicherte Flags während des Dispatchs anstelle der Autorisierung
BYPASSZeilen 2893–2900Das SIMULATE-Flag (0x4) überspringt polkit-Autorisierungsprüfungen