Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41651-analysis — Análisis en profundidad de CVE-2026-41651 (Pack2TheRoot), una escalada de privilegios local en PackageKit. Incluye desglose de la vulnerabilidad, cadena de ataque, IoCs y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

Análisis en profundidad de CVE-2026-41651 (Pack2TheRoot), una escalada de privilegios local en PackageKit. Incluye desglose de la vulnerabilidad, cadena de ataque, IoCs y guía de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-41651 — Análisis de Pack2TheRoot

Escalada de privilegios local en PackageKit (Condición de carrera TOCTOU)
CVSS v3.1: 8.8 (ALTA) | CWE-367 | Publicado: 2026-04-22


📌 Resumen

Este repositorio recopila un informe de análisis personal y material de investigación sobre la vulnerabilidad de escalada de privilegios local CVE-2026-41651 (Pack2TheRoot) en PackageKit, divulgada en abril de 2026.

ElementoContenido
ID CVECVE-2026-41651
Nombre de la vulnerabilidadPack2TheRoot
Software afectadoPackageKit 1.0.2 ~ 1.3.4
Versión del parchePackageKit 1.3.5
Tipo de ataqueEscalada de privilegios local (LPE)
DescubridorDeutsche Telekom Red Team

🔍 Resumen de la vulnerabilidad

Tres errores en pk-transaction.c de PackageKit actúan de forma combinada y permiten que un usuario local sin privilegios obtenga privilegios de root.

Cadena de errores

root@kitploit:~
Bug 1: Sobrescritura incondicional de cached_transaction_flags al llamar a InstallFiles() (Línea 4036)
  ↓
Bug 2: Al rechazar la transición de estado, los flags contaminados permanecen en memoria sin revertirse (Línea 876~881)
  ↓
Bug 3: Lectura de los flags contaminados al ejecutar pk_transaction_run() (Línea 2273~2277)
  ↓
Resultado: Bypass de autenticación de polkit → instalación de paquetes arbitrarios como root → creación de bash SUID

Flujo del ataque

  1. Envío asíncrono de InstallFiles(SIMULATE=0x4, dummy) → bypass de autenticación de polkit
  2. Envío inmediato de InstallFiles(NONE=0x0, payload) → contaminación de flags (TOCTOU)
  3. Cuando se recibe NOT_AUTHORIZED de polkit, el paquete ya está instalado
  4. Creación de /tmp/.suid_bash → obtención de euid=0(root)

🖥️ Entorno de análisis

ElementoContenido
Reproducción del PoCDocker (Ubuntu 24.04.4 LTS)
Recopilación de IoCVirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
Análisis de códigoGitHub — commit 2149735 de PackageKit (vulnerable) / 76cfb675 (parche)

📂 Estructura de archivos

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # Informe de análisis detallado

📋 Indicadores de compromiso (IoC)

Durante un intento de ataque, los siguientes patrones de registro quedan registrados en el sistema.

root@kitploit:~
# Comando de detección
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← Bloqueo
PackageKit[PID]: daemon start   ← Reinicio automático
root@kitploit:~
# Detección de archivos SUID
find /tmp -perm -4000 -type f 2>/dev/null
# → Si existe /tmp/.suid_bash, se requiere una respuesta inmediata

🛡️ Medidas de mitigación

Aplicación del parche (recomendado)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

Verificación de vulnerabilidad

root@kitploit:~
# Comprobación de versión (vulnerable si es 1.3.4 o inferior)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# Comprobación del estado del demonio
systemctl status packagekit

Mitigación temporal (antes del parche)

root@kitploit:~
# Desactivar PackageKit
sudo systemctl disable --now packagekit

⚠️ Si se desactiva, las herramientas GUI de gestión de paquetes como GNOME Software dejarán de funcionar


📅 Cronología


🔗 Referencias

  • Página oficial del CVE
  • Aviso de seguridad de GitHub
  • Advertencia original de Deutsche Telekom
  • Detalles en NVD
  • Commit del parche (76cfb675)
  • Repositorio del PoC (Vozec)

⚠️ Descargo de responsabilidad

Este repositorio ha sido creado con fines de investigación y aprendizaje en seguridad.
La explotación de vulnerabilidades y el acceso no autorizado a sistemas pueden conllevar sanciones legales; todas las pruebas se realizaron en entornos aislados de propiedad propia.

Descargar herramienta
FechaContenido
2026-04-08Deutsche Telekom Red Team → primer informe a Red Hat/PackageKit
2026-04-10Los mantenedores de PackageKit aceptan y confirman la reproducción
2026-04-13Redacción del borrador del parche privado
2026-04-15Compartición de la vulnerabilidad con Canonical
2026-04-19Notificación privada a los proveedores de distribuciones
2026-04-22Lanzamiento de PackageKit 1.3.5, asignación de CVE y divulgación pública