Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41651 — Exploit di escalation dei privilegi locali che sfrutta la condizione di race TOCTOU in PackageKit (CVE-2026-41651). Esegue l'escalation da utente non privilegiato a root tramite bypass di polkit e manipolazione dello stato su sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/lutfifakee-project/cve-2026-41651
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Exploit di escalation dei privilegi locali che sfrutta la condizione di race TOCTOU in PackageKit (CVE-2026-41651). Esegue l'escalation da utente non privilegiato a root tramite bypass di polkit e manipolazione dello stato su sistemi Linux.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
23 mesi faNon ancora revisionato

🔥 CVE-2026-41651 — TOCTOU Privilege Escalation Locale in PackageKit (Pack2TheRoot)

License CVE Exploit

Exploit di escalation dei privilegi locale che prende di mira il demone PackageKit.
Permette di passare da un utente locale non privilegiato a root sfruttando una vulnerabilità di razza TOCTOU.


📌 Panoramica

CVE-2026-41651 (anche noto come Pack2TheRoot) è una critica vulnerabilità di razza TOCTOU (Time-Of-Check to Time-Of-Use) in PackageKit, un servizio di sistema utilizzato da molte distribuzioni Linux per l'astrazione della gestione dei pacchetti.

La vulnerabilità consente a un utente locale non privilegiato di manipolare gli stati delle transazioni di PackageKit e di bypassare i controlli di autorizzazione in determinate condizioni.

Impatto

Un attaccante con accesso locale potrebbe essere in grado di:

  • Installare pacchetti arbitrari con privilegi elevati
  • Eseguire script di manutenzione dei pacchetti come root
  • Ottenere una piena escalation dei privilegi locale
  • Bypassare il comportamento atteso dell'autorizzazione polkit

⚠️ Versioni Affette

ComponenteVersioni VulnerabiliVersione Corretta
PackageKit1.0.2 – 1.3.41.3.5

✅ Testato Su

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (ultima)
  • Altre distribuzioni basate su Debian/Ubuntu che utilizzano versioni vulnerabili di PackageKit

🔬 Dettagli Tecnici

Causa Principale

Il problema ha origine da molteplici errori logici all'interno di src/pk-transaction.c.


Flusso dell'Attacco

root@kitploit:~
Attaccante (non privilegiato)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassato → stato = READY
│                                      │ dispatch asincrono in coda
│
├── 2. InstallFiles(payload) ─────────► │ flag in cache sovrascritti
│                                      │ transizione di stato non valida ignorata
│
│ [dispatch avviene]                   │
│                                      │ payload elaborato come root
│                                      │ script di manutenzione eseguiti
│
└────────────────────────────────────► │ escalation dei privilegi ottenuta

🚀 Avvio Rapido

Prerequisiti

Installa le librerie di sviluppo necessarie:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Clona il Repository

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Compila

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Esegui

Esegui come utente non privilegiato.

root@kitploit:~
./exploit

🖥️ Esempio di Output

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Privilege Escalation Locale
═══════════════════════════════════════════════════════════════════════

[*] Costruzione pacchetti...
[*] Avvio condizione di razza...
[*] Attesa dispatch...
[*] Polling per il payload...
[+] SUCCESSO — escalation dei privilegi completata

🛡️ Rilevamento e Mitigazione

Verifica la Versione Installata

root@kitploit:~
pkcon --version

Oppure:

root@kitploit:~
dpkg -l | grep packagekit

Stato della Versione

  • Vulnerabile → 1.0.2 – 1.3.4
  • Corretta → 1.3.5 o successiva

Aggiorna PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Patch Manuale

Rilasci ufficiali:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Disclaimer

Questo repository è fornito esclusivamente per:

  • Ricerche di sicurezza
  • Test difensivi di sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati

L'autore non è responsabile per qualsiasi uso improprio, attività illegale o danno causato da questo progetto.

Non utilizzare questo software contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione di test.


📚 Riferimenti

  • NVD — CVE-2026-41651
  • GitHub Security Advisory
  • Commit di Fix di Sicurezza di PackageKit
  • Annuncio OSS-Security
Scarica lo strumento
BugPosizioneDescrizione
BUG 1Riga 4036InstallFiles() sovrascrive i flag e i percorsi della transazione in cache senza una corretta validazione dello stato
BUG 2Righe 876–881pk_transaction_set_state() rifiuta silenziosamente transizioni di stato all'indietro
BUG 3Righe 2273–2277pk_transaction_run() legge i flag in cache durante il dispatch piuttosto che durante l'autorizzazione
BYPASSRighe 2893–2900Il flag SIMULATE (0x4) salta i controlli di autorizzazione polkit