Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41651 — PackageKit की TOCTOU रेस कंडीशन (CVE-2026-41651) को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि शोषण। Linux सिस्टम पर polkit बायपास और स्टेट मैनिपुलेशन के माध्यम से अनप्रिविलेज्ड उपयोगकर्ता से रूट तक वृद्धि करता है। | Kitploit
उपकरण/GitHubGitHub/lutfifakee-project/cve-2026-41651
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

PackageKit की TOCTOU रेस कंडीशन (CVE-2026-41651) को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि शोषण। Linux सिस्टम पर polkit बायपास और स्टेट मैनिपुलेशन के माध्यम से अनप्रिविलेज्ड उपयोगकर्ता से रूट तक वृद्धि करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

🔥 CVE-2026-41651 — PackageKit TOCTOU स्थानीय विशेषाधिकार वृद्धि (Pack2TheRoot)

License CVE Exploit

PackageKit डेमॉन को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि शोषण।
TOCTOU रेस कंडीशन भेद्यता के माध्यम से एक अन-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता से root तक वृद्धि।


📌 अवलोकन

CVE-2026-41651 (जिसे Pack2TheRoot के नाम से भी जाना जाता है) PackageKit में एक गंभीर TOCTOU (Time-Of-Check to Time-Of-Use) रेस कंडीशन भेद्यता है, जो कई Linux वितरणों द्वारा पैकेज प्रबंधन अमूर्तन के लिए उपयोग की जाने वाली एक सिस्टम सेवा है।

यह भेद्यता एक स्थानीय अन-विशेषाधिकार प्राप्त उपयोगकर्ता को विशिष्ट परिस्थितियों में PackageKit ट्रांज़ैक्शन स्थितियों में हेरफेर करने और प्राधिकरण जाँचों को बायपास करने की अनुमति देती है।

प्रभाव

स्थानीय पहुँच वाला हमलावर निम्न कार्य करने में सक्षम हो सकता है:

  • उन्नत विशेषाधिकारों के साथ मनमाने पैकेज स्थापित करना
  • पैकेज अनुरक्षक स्क्रिप्ट को root के रूप में निष्पादित करना
  • पूर्ण स्थानीय विशेषाधिकार वृद्धि प्राप्त करना
  • अपेक्षित polkit प्राधिकरण व्यवहार को बायपास करना

⚠️ प्रभावित संस्करण

घटकप्रभावित संस्करणस्थिर संस्करण
PackageKit1.0.2 – 1.3.41.3.5

✅ परीक्षण किया गया

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (नवीनतम)
  • अन्य Debian/Ubuntu-आधारित वितरण जो प्रभावित PackageKit संस्करणों का उपयोग करते हैं

🔬 तकनीकी विवरण

मूल कारण

यह समस्या src/pk-transaction.c के अंदर कई तर्क दोषों से उत्पन्न होती है।


हमले का प्रवाह

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 त्वरित आरंभ

आवश्यक शर्तें

आवश्यक डेवलपमेंट लाइब्रेरी स्थापित करें:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

संकलन करें

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

चलाएँ

एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में चलाएँ।

root@kitploit:~
./exploit

🖥️ उदाहरण आउटपुट

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ पहचान और शमन

स्थापित संस्करण जाँचें

root@kitploit:~
pkcon --version

या:

root@kitploit:~
dpkg -l | grep packagekit

संस्करण स्थिति

  • प्रभावित → 1.0.2 – 1.3.4
  • पैच किया गया → 1.3.5 या बाद का

PackageKit अपडेट करें

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

मैन्युअल पैच

आधिकारिक रिलीज़:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा अनुसंधान
  • रक्षात्मक सुरक्षा परीक्षण
  • शैक्षिक उद्देश्य
  • अधिकृत पेनेट्रेशन परीक्षण

लेखक इस परियोजना के कारण होने वाले किसी भी दुरुपयोग, अवैध गतिविधि या क्षति के लिए जिम्मेदार नहीं है।

इस सॉफ़्टवेयर का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


📚 संदर्भ

  • NVD — CVE-2026-41651
  • GitHub सुरक्षा सलाह
  • PackageKit सुरक्षा फिक्स कमिट
  • OSS-Security घोषणा
टूल डाउनलोड करें
बगस्थानविवरण
BUG 1पंक्ति 4036InstallFiles() उचित स्थिति सत्यापन के बिना कैश्ड ट्रांज़ैक्शन फ़्लैग और पथों को अधिलेखित कर देता है
BUG 2पंक्तियाँ 876–881pk_transaction_set_state() पीछे की ओर स्थिति संक्रमणों को चुपचाप अस्वीकार कर देता है
BUG 3पंक्तियाँ 2273–2277pk_transaction_run() प्राधिकरण के बजाय डिस्पैच के दौरान कैश्ड फ़्लैग पढ़ता है
BYPASSपंक्तियाँ 2893–2900SIMULATE फ़्लैग (0x4) polkit प्राधिकरण जाँचों को छोड़ देता है