Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41651-analysis — Analisi approfondita di CVE-2026-41651 (Pack2TheRoot), un'escalation dei privilegi locale in PackageKit. Include la scomposizione della vulnerabilità, la catena di attacco, gli IoC e le linee guida per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

Analisi approfondita di CVE-2026-41651 (Pack2TheRoot), un'escalation dei privilegi locale in PackageKit. Include la scomposizione della vulnerabilità, la catena di attacco, gli IoC e le linee guida per la mitigazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-41651 — Analisi Pack2TheRoot

Escalation dei privilegi locali in PackageKit (Condizione di gara TOCTOU)
CVSS v3.1: 8.8 (ALTA) | CWE-367 | Pubblicato: 2026-04-22


📌 Panoramica

Questo repository raccoglie un rapporto di analisi personale e materiale di ricerca sulla vulnerabilità di escalation dei privilegi locali CVE-2026-41651 (Pack2TheRoot) in PackageKit, resa pubblica nell'aprile 2026.

VoceContenuto
ID CVECVE-2026-41651
Nome vulnerabilitàPack2TheRoot
Software interessatoPackageKit 1.0.2 ~ 1.3.4
Versione patchPackageKit 1.3.5
Tipo di attaccoEscalation dei privilegi locali (LPE)
ScopritoreDeutsche Telekom Red Team

🔍 Riepilogo della vulnerabilità

Tre bug in pk-transaction.c di PackageKit agiscono in combinazione, consentendo a un utente locale non privilegiato di ottenere privilegi root.

Catena di bug

root@kitploit:~
Bug 1: sovrascrittura incondizionata di cached_transaction_flags alla chiamata di InstallFiles() (Riga 4036)
  ↓
Bug 2: in caso di rifiuto della transizione di stato, i flag corrotti restano in memoria senza rollback (Riga 876~881)
  ↓
Bug 3: lettura dei flag corrotti al momento dell'esecuzione di pk_transaction_run() (Riga 2273~2277)
  ↓
Risultato: bypass dell'autenticazione polkit → installazione di pacchetti arbitrari come root → creazione di una bash SUID

Flusso dell'attacco

  1. Invio asincrono di InstallFiles(SIMULATE=0x4, dummy) → bypass dell'autenticazione polkit
  2. Invio immediato di InstallFiles(NONE=0x0, payload) → corruzione dei flag (TOCTOU)
  3. Al momento della ricezione di NOT_AUTHORIZED da polkit, il pacchetto è già stato installato
  4. Creazione di /tmp/.suid_bash → ottenimento di euid=0(root)

🖥️ Ambiente di analisi

VoceContenuto
Riproduzione PoCDocker (Ubuntu 24.04.4 LTS)
Raccolta IoCVirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
Analisi del codiceGitHub — commit PackageKit 2149735 (vulnerabile) / 76cfb675 (patch)

📂 Struttura dei file

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_rapporto_analisi.docx   # Rapporto di analisi dettagliato

📋 Indicatori di compromissione (IoC)

Durante un tentativo di attacco, i seguenti pattern di log vengono registrati sul sistema.

root@kitploit:~
# Comandi di rilevamento
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← crash
PackageKit[PID]: daemon start   ← riavvio automatico
root@kitploit:~
# Rilevamento file SUID
find /tmp -perm -4000 -type f 2>/dev/null
# → se /tmp/.suid_bash è presente, è necessaria una risposta immediata

🛡️ Misure di mitigazione

Applicazione della patch (consigliata)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

Verifica della vulnerabilità

root@kitploit:~
# Controllo versione (vulnerabile se ≤ 1.3.4)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# Controllo stato del demone
systemctl status packagekit

Mitigazione temporanea (prima della patch)

root@kitploit:~
# Disattivazione di PackageKit
sudo systemctl disable --now packagekit

⚠️ La disattivazione rende inutilizzabili gli strumenti GUI di gestione pacchetti come GNOME Software


📅 Cronologia


🔗 Riferimenti

  • Pagina ufficiale CVE
  • GitHub Security Advisory
  • Advisory originale Deutsche Telekom
  • Dettagli NVD
  • Commit della patch (76cfb675)
  • Repository PoC (Vozec)

⚠️ Disclaimer

Questo repository è stato creato a scopo di ricerca e apprendimento sulla sicurezza.
Lo sfruttamento di vulnerabilità e l'accesso non autorizzato ai sistemi possono comportare sanzioni penali; tutti i test sono stati eseguiti in ambienti isolati di propria proprietà.

Scarica lo strumento
DataContenuto
2026-04-08Deutsche Telekom Red Team → prima segnalazione a Red Hat/PackageKit
2026-04-10Accettazione e riproduzione confermata dai manutentori di PackageKit
2026-04-13Bozza di patch privata
2026-04-15Condivisione della vulnerabilità con Canonical
2026-04-19Notifica privata ai vendor delle distribuzioni
2026-04-22Rilascio di PackageKit 1.3.5, assegnazione CVE, divulgazione pubblica