Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lutfifakee-project/cve-2026-41651
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Exploit local d'élévation de privilèges ciblant la condition de concurrence TOCTOU de PackageKit (CVE-2026-41651). Élève les privilèges d'un utilisateur non privilégié à root via un contournement de polkit et la manipulation d'état sur les systèmes Linux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
22il y a 3 moisPas encore vérifié

🔥 CVE-2026-41651 — Élévation locale de privilèges TOCTOU dans PackageKit (Pack2TheRoot)

License CVE Exploit

Exploit d'élévation locale de privilèges ciblant le démon PackageKit.
Élève les privilèges d'un utilisateur local non privilégié à root via une vulnérabilité de type condition de concurrence TOCTOU.


📌 Aperçu

CVE-2026-41651 (également connue sous le nom de Pack2TheRoot) est une vulnérabilité critique de type condition de concurrence TOCTOU (Time-Of-Check to Time-Of-Use) dans PackageKit, un service système utilisé par de nombreuses distributions Linux pour l'abstraction de la gestion de paquets.

La vulnérabilité permet à un utilisateur local non privilégié de manipuler les états de transaction de PackageKit et de contourner les contrôles d'autorisation dans des conditions spécifiques.

Impact

Un attaquant disposant d'un accès local peut être en mesure de :

  • Installer des paquets arbitraires avec des privilèges élevés
  • Exécuter des scripts de maintenance de paquets en tant que root
  • Obtenir une élévation locale complète de privilèges
  • Contourner le comportement d'autorisation attendu de polkit

⚠️ Versions concernées

ComposantVersions vulnérablesVersion corrigée
PackageKit1.0.2 – 1.3.41.3.5

✅ Testé sur

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (dernière version)
  • Autres distributions basées sur Debian/Ubuntu utilisant des versions vulnérables de PackageKit

🔬 Détails techniques

Cause racine

Le problème provient de plusieurs défauts logiques dans src/pk-transaction.c.


Déroulement de l'attaque

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 Démarrage rapide

Prérequis

Installez les bibliothèques de développement requises :

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Cloner le dépôt

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Compiler

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Exécuter

Exécutez en tant qu'utilisateur non privilégié.

root@kitploit:~
./exploit

🖥️ Exemple de sortie

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ Détection et atténuation

Vérifier la version installée

root@kitploit:~
pkcon --version

Ou :

root@kitploit:~
dpkg -l | grep packagekit

Statut de la version

  • Vulnérable → 1.0.2 – 1.3.4
  • Corrigé → 1.3.5 ou version ultérieure

Mettre à jour PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Correctif manuel

Versions officielles :

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Avertissement

Ce dépôt est fourni strictement pour :

  • Recherche en sécurité
  • Tests de sécurité défensive
  • Fins éducatives
  • Tests d'intrusion autorisés

L'auteur n'est pas responsable de toute utilisation abusive, activité illégale ou dommage causé par ce projet.

N'utilisez pas ce logiciel contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


📚 Références

  • NVD — CVE-2026-41651
  • Avis de sécurité GitHub
  • Commit de correctif de sécurité PackageKit
  • Annonce OSS-Security
Télécharger l’outil
BugEmplacementDescription
BUG 1Ligne 4036InstallFiles() écrase les indicateurs et chemins de transaction mis en cache sans validation d'état appropriée
BUG 2Lignes 876–881pk_transaction_set_state() rejette silencieusement les transitions d'état rétrogrades
BUG 3Lignes 2273–2277pk_transaction_run() lit les indicateurs mis en cache lors du dispatch plutôt que lors de l'autorisation
BYPASSLignes 2893–2900L'indicateur SIMULATE (0x4) ignore les contrôles d'autorisation polkit