Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14459-14460-pardus-software — PoC di escalatione locale dei privilegi di Pardus Software - affetto da <= 1.0.4 | Kitploit
Strumenti/GitHubGitHub/dasokkk/cve-2026-14459-14460-pardus-software
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubdasokkk/cve-2026-14459-14460-pardus-software

CVE-2026-14459-14460-pardus-software

PoC di escalatione locale dei privilegi di Pardus Software - affetto da <= 1.0.4

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

Pardus Software Center — Escalation dei privilegi locale (CVE-2026-14459 e CVE-2026-14460)

Codice proof-of-concept e pronto per l'exploit per due problematiche di escalation locale dei privilegi nel pacchetto pardus-software (Pardus Software Center) versione 1.0.4, entrambe corrette in 1.0.5.

CVEClasseRiepilogoCVSS 3.1 (CERT-TR)
CVE-2026-14459CWE-88 — Iniezione di argomentiUn membro del gruppo pardus-software (senza sudo, senza password) inietta opzioni APT (-o Dir::Bin::dpkg=…) nell'helper privilegiato ed esegue codice arbitrario come root.8.8 ALTA
CVE-2026-14460CWE-862 — Autorizzazione mancanteL'azione PolicyKit autoaptupdateaction include allow_any=yes, consentendo a qualunque utente locale di eseguire l'helper di aggiornamento come root, senza autenticazione (DoS locale).8.8 ALTA

Versioni affette: pardus-software 1.0.4 · Corretta in: pardus-software 1.0.5 Vendor: Pardus / TÜBİTAK BİLGEM · Divulgazione coordinata tramite il vendor e USOM (CERT-TR).


Aspetti legali / scopo

Questo codice è pubblicato per ricerca difensiva, formazione e verifica di una vulnerabilità corretta e pubblicamente divulgata. Entrambi i problemi sono corretti in pardus-software 1.0.5.

Eseguitelo solo su macchine virtuali isolate e usa-e-getta che possedete o per le quali siete esplicitamente autorizzati al test. Non eseguitelo su sistemi che non controllate. Siete responsabili del rispetto di tutte le leggi applicabili. L'autore non si assume alcuna responsabilità per un uso improprio.


Struttura del repository

root@kitploit:~
pardus-software-lpe/
├── README.md
├── poc/
│   └── poc.sh                 # original benign PoC (proof-only; both CVEs)
└── exploit/
    ├── exploit-14459.sh       # CVE-2026-14459 → interactive root shell
    └── exploit-14460.sh       # CVE-2026-14460 → unauth root apt-update (DoS)

Quale script dimostra quale CVE?

Un singolo poc.sh copre entrambe le scoperte tramite sottocomandi:

La versione in poc/ è benigna: registra solo l'output di id in /tmp/pardus_lpe_proof e rilascia una /tmp/rootbash con setuid-root come prova. Le versioni in exploit/ sono gli equivalenti "armati", "dammi una root shell", per la dimostrazione su target autorizzati.

poc.sh SHA256: 1d3f4c19affdb377ac5eee4c695619e9f6a4590350c3936678eb1db2cf601255


Configurazione (vittima di test)

Il PoC benigno include un helper per creare un account victim senza privilegi nel gruppo pardus-software (senza sudo), su una VM Pardus 25 usa-e-getta:

root@kitploit:~
sudo ./poc/poc.sh setup-victim
sudo cp poc/poc.sh /home/victim/ && sudo chown victim /home/victim/poc.sh

Esecuzione del PoC benigno (solo prova)

root@kitploit:~
# CVE-2026-14459 — option injection (primary)
sudo su - victim -c 'cd ~ && ./poc.sh B'
#   if 'hello' is already installed/unavailable:  ./poc.sh B sl

# CVE-2026-14459 — local unsigned .deb (secondary)
sudo su - victim -c 'cd ~ && ./poc.sh A'

# CVE-2026-14460 — unauthenticated root apt update (any user, no special group)
sudo useradd -m -s /bin/bash nobody2
sudo cp poc/poc.sh /home/nobody2/ && sudo chown nobody2 /home/nobody2/poc.sh
sudo su - nobody2 -c 'cd ~ && ./poc.sh autoupdate'

Risultato atteso: nessuna richiesta di password; l'output mostra uid=0(root), /tmp/pardus_lpe_proof di proprietà di root e /tmp/rootbash come -rwsr-xr-x root root (setuid root). Per B, APT stampa anche il suo tipico avviso che indica che lo script iniettato è stato eseguito al posto di dpkg:

root@kitploit:~
Warning: APT had planned for dpkg to do more than it reported back (0 vs 5).
   Affected packages: hello:amd64

Esecuzione delle versioni pronte per l'exploit

Eseguite questi script come utente target senza privilegi (per il 14459, membro di pardus-software).

root@kitploit:~
# CVE-2026-14459 → interactive root shell
./exploit/exploit-14459.sh
#   run a single command as root instead of a shell:
./exploit/exploit-14459.sh -c "id > /root/pwned"
#   if 'hello' is installed/unavailable, pick an uninstalled package:
PKG=sl ./exploit/exploit-14459.sh

# CVE-2026-14460 → unauthenticated root apt-update (local DoS)
./exploit/exploit-14460.sh
#   demonstrate the DoS surface with repeated invocations:
./exploit/exploit-14460.sh -n 20

Su un host con la patch applicata (>= 1.0.5) entrambi gli script terminano con un errore pulito e lo segnalano.


Causa principale (in breve)

CVE-2026-14459. Il metodo install() di Actions.py divide il proprio argomento packages in base agli spazi e aggiunge i token direttamente al vettore degli argomenti di apt — nessuna validazione del nome, nessun terminatore di opzioni --. Qualunque token che assomigli a un'opzione APT viene onorato, incluse -o Dir::Bin::dpkg=<path>, che sostituisce il backend del gestore di pacchetti con uno script dell'attaccante che viene poi eseguito come root. Lo stesso schema era presente in remove/upgrade/reinstall/downgrade.

CVE-2026-14460. L'azione PolicyKit autoaptupdateaction era dichiarata con allow_any=yes, autorizzando qualsiasi soggetto senza autenticazione. Qualsiasi utente locale poteva invocare AutoAptUpdate.py come root — una superficie di DoS locale.

Analisi tecniche complete (EN + TR): (https://medium.com/@dasokkk/missing-authorization-in-pardus-software-center-any-local-user-can-run-apt-update-as-root-de4756d4c1a1)


Rimedio

Corretto in pardus-software 1.0.5:

  • a6ff277 — validazione dei nomi dei pacchetti (regex parse_packages() + separatore --) per le azioni apt (CVE-2026-14459).
  • 70210af — allow_any: yes → auth_admin per autoaptupdateaction (CVE-2026-14460).
  • Confronto 1.0.4 → 1.0.5

Se utilizzate Pardus, aggiornate a pardus-software 1.0.5 o successivo.


Riferimenti

  • NVD: CVE-2026-14459 · CVE-2026-14460
  • Bollettino USOM (CERT-TR): https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-0497
  • Correzioni del vendor: a6ff277 · 70210af

solo per test autorizzati

Ricerca e divulgazione coordinata di Kerem Kaan Daşmaz.

Scarica lo strumento
SottocomandoDimostraNote
poc.sh BCVE-2026-14459Iniezione di opzioni APT (-o Dir::Bin::dpkg) — la scoperta principale
poc.sh ACVE-2026-14459.deb locale non firmato tramite lo stesso percorso fidato (dimostrazione secondaria)
poc.sh autoupdateCVE-2026-14460Aggiornamento apt update non autenticato come root