Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41651-analysis — Analyse approfondie de CVE-2026-41651 (Pack2TheRoot), une élévation de privilèges locale dans PackageKit. Comprend la décomposition de la vulnérabilité, la chaîne d'attaque, les IoC et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

Analyse approfondie de CVE-2026-41651 (Pack2TheRoot), une élévation de privilèges locale dans PackageKit. Comprend la décomposition de la vulnérabilité, la chaîne d'attaque, les IoC et les recommandations d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-41651 — Analyse Pack2TheRoot

Élévation de privilèges locale PackageKit (Condition de course TOCTOU)
CVSS v3.1 : 8.8 (ÉLEVÉE) | CWE-367 | Publié : 2026-04-22


📌 Aperçu

Ce dépôt rassemble un rapport d'analyse personnel et des documents de recherche sur la vulnérabilité d'élévation de privilèges locale CVE-2026-41651 (Pack2TheRoot) de PackageKit, divulguée en avril 2026.

ÉlémentContenu
ID CVECVE-2026-41651
Nom de la vulnérabilitéPack2TheRoot
Logiciel concernéPackageKit 1.0.2 ~ 1.3.4
Version corrigéePackageKit 1.3.5
Type d'attaqueÉlévation de privilèges locale (LPE)
DécouvreurDeutsche Telekom Red Team

🔍 Résumé de la vulnérabilité

Trois bugs dans pk-transaction.c de PackageKit agissent en combinaison, permettant à un utilisateur local non privilégié d'obtenir les privilèges root.

Chaîne de bugs

root@kitploit:~
Bug 1 : Écrasement inconditionnel de cached_transaction_flags lors de l'appel InstallFiles() (Ligne 4036)
  ↓
Bug 2 : En cas de refus de transition d'état, les indicateurs corrompus persistent en mémoire sans restauration (Ligne 876~881)
  ↓
Bug 3 : Lecture des indicateurs corrompus au moment de l'exécution de pk_transaction_run() (Ligne 2273~2277)
  ↓
Résultat : Contournement de l'authentification polkit → installation de paquets arbitraires en tant que root → création d'un bash SUID

Déroulement de l'attaque

  1. Envoi asynchrone de InstallFiles(SIMULATE=0x4, dummy) → contournement de l'authentification polkit
  2. Envoi immédiat de InstallFiles(NONE=0x0, payload) → corruption des indicateurs (TOCTOU)
  3. Au moment de la réception de NOT_AUTHORIZED de polkit, l'installation du paquet est déjà terminée
  4. Création de /tmp/.suid_bash → obtention de euid=0(root)

🖥️ Environnement d'analyse

ÉlémentContenu
Reproduction du PoCDocker (Ubuntu 24.04.4 LTS)
Collecte des IoCVirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
Analyse du codeGitHub — Commit PackageKit 2149735 (vulnérable) / 76cfb675 (corrigé)

📂 Structure des fichiers

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # Rapport d'analyse détaillé

📋 Indicateurs de compromission (IoC)

Lors d'une tentative d'attaque, les modèles de journaux suivants sont enregistrés sur le système.

root@kitploit:~
# Commande de détection
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← Crash
PackageKit[PID]: daemon start   ← Redémarrage automatique
root@kitploit:~
# Détection des fichiers SUID
find /tmp -perm -4000 -type f 2>/dev/null
# → Si /tmp/.suid_bash existe, une réponse immédiate est nécessaire

🛡️ Mesures de remédiation

Application du correctif (recommandé)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

Vérification de la vulnérabilité

root@kitploit:~
# Vérification de la version (vulnérable si ≤ 1.3.4)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# Vérification de l'état du démon
systemctl status packagekit

Atténuation temporaire (avant le correctif)

root@kitploit:~
# Désactivation de PackageKit
sudo systemctl disable --now packagekit

⚠️ La désactivation rendra les outils de gestion de paquets graphiques tels que GNOME Software inutilisables


📅 Chronologie


🔗 Références

  • Page officielle du CVE
  • Avis de sécurité GitHub
  • Avis original de Deutsche Telekom
  • Détails NVD
  • Commit du correctif (76cfb675)
  • Dépôt du PoC (Vozec)

⚠️ Avertissement

Ce dépôt a été rédigé à des fins de recherche en sécurité et d'apprentissage.
L'exploitation de vulnérabilités et l'accès non autorisé à des systèmes peuvent entraîner des poursuites judiciaires ; tous les tests ont été effectués dans un environnement isolé appartenant à l'auteur.

Télécharger l’outil
DateContenu
2026-04-08Deutsche Telekom Red Team → Premier rapport à Red Hat/PackageKit
2026-04-10Réception par les mainteneurs de PackageKit et confirmation de la reproduction
2026-04-13Rédaction d'un correctif privé préliminaire
2026-04-15Partage de la vulnérabilité avec Canonical
2026-04-19Notification privée aux fournisseurs de distributions
2026-04-22Publication de PackageKit 1.3.5, attribution du CVE, divulgation publique