Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41651 — Exploit de escalada de privilegios local que aprovecha la condición de carrera TOCTOU de PackageKit (CVE-2026-41651). Escala de usuario sin privilegios a root mediante bypass de polkit y manipulación de estado en sistemas Linux. | Kitploit
Herramientas/GitHubGitHub/lutfifakee-project/cve-2026-41651
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Exploit de escalada de privilegios local que aprovecha la condición de carrera TOCTOU de PackageKit (CVE-2026-41651). Escala de usuario sin privilegios a root mediante bypass de polkit y manipulación de estado en sistemas Linux.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 3 mesesAún no revisado

🔥 CVE-2026-41651 — Escalada de Privilegios Local TOCTOU en PackageKit (Pack2TheRoot)

License CVE Exploit

Exploit de escalada de privilegios local dirigido al demonio de PackageKit.
Escala desde un usuario local sin privilegios hasta root mediante una vulnerabilidad de condición de carrera TOCTOU.


📌 Descripción General

CVE-2026-41651 (también conocida como Pack2TheRoot) es una vulnerabilidad crítica de condición de carrera TOCTOU (Time-Of-Check to Time-Of-Use) en PackageKit, un servicio del sistema utilizado por muchas distribuciones de Linux para la abstracción de la gestión de paquetes.

La vulnerabilidad permite a un usuario local sin privilegios manipular los estados de transacción de PackageKit y omitir las comprobaciones de autorización bajo condiciones específicas.

Impacto

Un atacante con acceso local podría ser capaz de:

  • Instalar paquetes arbitrarios con privilegios elevados
  • Ejecutar scripts de mantenimiento de paquetes como root
  • Alcanzar la escalada de privilegios local completa
  • Omitir el comportamiento de autorización esperado de polkit

⚠️ Versiones Afectadas

ComponenteVersiones VulnerablesVersión Corregida
PackageKit1.0.2 – 1.3.41.3.5

✅ Probado En

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (última versión)
  • Otras distribuciones basadas en Debian/Ubuntu que usan versiones vulnerables de PackageKit

🔬 Detalles Técnicos

Causa Raíz

El problema se origina a partir de múltiples fallos de lógica en src/pk-transaction.c.


Flujo del Ataque

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 Inicio Rápido

Requisitos Previos

Instala las bibliotecas de desarrollo necesarias:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Compilar

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Ejecutar

Ejecuta como un usuario sin privilegios.

root@kitploit:~
./exploit

🖥️ Salida de Ejemplo

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ Detección y Mitigación

Comprobar la Versión Instalada

root@kitploit:~
pkcon --version

O:

root@kitploit:~
dpkg -l | grep packagekit

Estado de la Versión

  • Vulnerable → 1.0.2 – 1.3.4
  • Corregido → 1.3.5 o posterior

Actualizar PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Parche Manual

Lanzamientos oficiales:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Descargo de Responsabilidad

Este repositorio se proporciona estrictamente para:

  • Investigación de seguridad
  • Pruebas de seguridad defensivas
  • Fines educativos
  • Pruebas de penetración autorizadas

El autor no es responsable de ningún uso indebido, actividad ilegal o daño causado por este proyecto.

No uses este software contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


📚 Referencias

  • NVD — CVE-2026-41651
  • Aviso de Seguridad de GitHub
  • Commit de Corrección de Seguridad de PackageKit
  • Anuncio de OSS-Security
Descargar herramienta
BugUbicaciónDescripción
BUG 1Línea 4036InstallFiles() sobrescribe los indicadores y rutas de transacción en caché sin una validación de estado adecuada
BUG 2Líneas 876–881pk_transaction_set_state() rechaza silenciosamente las transiciones de estado hacia atrás
BUG 3Líneas 2273–2277pk_transaction_run() lee los indicadores en caché durante el despacho en lugar de durante la autorización
BYPASSLíneas 2893–2900El indicador SIMULATE (0x4) omite las comprobaciones de autorización de polkit