Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14459-14460-pardus-software — Pardus Software ローカル権限昇格 PoC - 影響を受けるバージョン: <= 1.0.4 | Kitploit
ツール/GitHubGitHub/dasokkk/cve-2026-14459-14460-pardus-software
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubdasokkk/cve-2026-14459-14460-pardus-software

CVE-2026-14459-14460-pardus-software

Pardus Software ローカル権限昇格 PoC - 影響を受けるバージョン: <= 1.0.4

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12ヶ月前未レビュー

Pardus Software Center — ローカル権限昇格 (CVE-2026-14459 & CVE-2026-14460)

pardus-software パッケージ (Pardus Software Center) バージョン 1.0.4 における2つのローカル権限昇格問題に対する概念実証 (PoC) およびエクスプロイト対応コードです。いずれも 1.0.5 で修正されています。

CVEクラス概要CVSS 3.1 (CERT-TR)
CVE-2026-14459CWE-88 — 引数インジェクションpardus-software グループのメンバー (sudo なし、パスワードなし) が、特権ヘルパーに APT オプション (-o Dir::Bin::dpkg=…) を注入し、root として任意のコードを実行します。8.8 高
CVE-2026-14460CWE-862 — 認可の欠如autoaptupdateaction PolicyKit アクションは allow_any=yes で出荷されており、任意のローカルユーザーが認証なしで更新ヘルパーを root として実行できます (ローカル DoS)。8.8 高

影響を受けるバージョン: pardus-software 1.0.4 · 修正済みバージョン: pardus-software 1.0.5 ベンダー: Pardus / TÜBİTAK BİLGEM · ベンダーおよび USOM (CERT-TR) を通じた協調的な情報開示。


法的注意事項 / 適用範囲

このコードは、防御的な研究、教育、およびパッチ適用済みで公開された脆弱性の検証のために公開されています。両方の問題は pardus-software 1.0.5 で修正されています。

このコードは、自分が所有する、または明示的にテストを許可された、隔離された使い捨て仮想マシン上でのみ実行してください。管理していないシステムに対して実行しないでください。適用されるすべての法律を遵守する責任はあなたにあります。著者は不正使用に対する責任を負いません。


リポジトリ構成

root@kitploit:~
pardus-software-lpe/
├── README.md
├── poc/
│   └── poc.sh                 # original benign PoC (proof-only; both CVEs)
└── exploit/
    ├── exploit-14459.sh       # CVE-2026-14459 → interactive root shell
    └── exploit-14460.sh       # CVE-2026-14460 → unauth root apt-update (DoS)

どのスクリプトがどの CVE を実証するのか?

1つの poc.sh がサブコマンドによって両方の発見事項をカバーしています:

poc/ バージョンは無害です。id の出力を /tmp/pardus_lpe_proof に記録し、証明として setuid-root の /tmp/rootbash を配置するだけです。exploit/ バージョンは、許可されたターゲットでのデモンストレーション用に、「root シェルを落とす」武器化された相当物です。

poc.sh SHA256: 1d3f4c19affdb377ac5eee4c695619e9f6a4590350c3936678eb1db2cf601255


セットアップ (テスト対象の被害者)

この無害な PoC には、使い捨ての Pardus 25 VM 上で、pardus-software グループに属する非特権の victim アカウント (sudo なし) を作成するヘルパーが含まれています:

root@kitploit:~
sudo ./poc/poc.sh setup-victim
sudo cp poc/poc.sh /home/victim/ && sudo chown victim /home/victim/poc.sh

無害な PoC の実行 (証明のみ)

root@kitploit:~
# CVE-2026-14459 — option injection (primary)
sudo su - victim -c 'cd ~ && ./poc.sh B'
#   if 'hello' is already installed/unavailable:  ./poc.sh B sl

# CVE-2026-14459 — local unsigned .deb (secondary)
sudo su - victim -c 'cd ~ && ./poc.sh A'

# CVE-2026-14460 — unauthenticated root apt update (any user, no special group)
sudo useradd -m -s /bin/bash nobody2
sudo cp poc/poc.sh /home/nobody2/ && sudo chown nobody2 /home/nobody2/poc.sh
sudo su - nobody2 -c 'cd ~ && ./poc.sh autoupdate'

期待される結果: パスワードプロンプトは表示されず、出力には uid=0(root)、root 所有の /tmp/pardus_lpe_proof、および -rwsr-xr-x root root (setuid root) の /tmp/rootbash が表示されます。B の場合、APT は注入されたスクリプトが dpkg の代わりに実行されたことを示す独自の証跡も出力します:

root@kitploit:~
Warning: APT had planned for dpkg to do more than it reported back (0 vs 5).
   Affected packages: hello:amd64

エクスプロイト対応バージョンの実行

これらは対象の非特権ユーザーとして実行してください (14459 の場合は pardus-software グループのメンバー)。

root@kitploit:~
# CVE-2026-14459 → interactive root shell
./exploit/exploit-14459.sh
#   run a single command as root instead of a shell:
./exploit/exploit-14459.sh -c "id > /root/pwned"
#   if 'hello' is installed/unavailable, pick an uninstalled package:
PKG=sl ./exploit/exploit-14459.sh

# CVE-2026-14460 → unauthenticated root apt-update (local DoS)
./exploit/exploit-14460.sh
#   demonstrate the DoS surface with repeated invocations:
./exploit/exploit-14460.sh -n 20

パッチ適用済みホスト (>= 1.0.5) では、両方のスクリプトはきれいに失敗し、その旨を表示します。


根本原因 (概要)

CVE-2026-14459。 Actions.py の install() は packages 引数をスペースで分割し、トークンをそのまま apt の引数ベクターに追加します。名前の検証も -- オプション終端子もありません。APT オプションのように見えるトークンはすべて受け入れられ、-o Dir::Bin::dpkg=<path> も含まれます。これにより、パッケージマネージャーのバックエンドが攻撃者スクリプトに置き換えられ、そのスクリプトが root として実行されます。同じパターンが remove/upgrade/reinstall/downgrade にも存在しました。

CVE-2026-14460。 autoaptupdateaction PolicyKit アクションは allow_any=yes で宣言されており、認証なしですべての主体を許可していました。任意のローカルユーザーが AutoAptUpdate.py を root として呼び出せるため、ローカル DoS の攻撃面となっていました。

完全な技術解説 (EN + TR): ([https://medium.com/@dasokkk/missing-authorization-in-pardus-software-center-any-local-user-can-run-apt-update-as-root-de4756d4c1a1] (https://medium.com/@dasokkk/local-privilege-escalation-in-pardus-software-center-via-apt-option-injection-cve-2026-14459-569ad65a2250))


修正情報

pardus-software 1.0.5 で修正されました:

  • a6ff277 — apt アクションに対するパッケージ名の検証 (parse_packages() の正規表現 + -- セパレーター) (CVE-2026-14459)。
  • 70210af — autoaptupdateaction の allow_any: yes → auth_admin への変更 (CVE-2026-14460)。
  • 1.0.4 → 1.0.5 の比較

Pardus を使用している場合は、pardus-software 1.0.5 以降にアップグレードしてください。


参考情報

  • NVD: CVE-2026-14459 · CVE-2026-14460
  • USOM (CERT-TR) 勧告: https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-0497
  • ベンダーの修正: a6ff277 · 70210af

許可されたテスト専用

Kerem Kaan Daşmaz による研究および協調的な情報開示。

ツールをダウンロード
サブコマンド実証する CVE備考
poc.sh BCVE-2026-14459APT オプションインジェクション (-o Dir::Bin::dpkg) — 主要な発見事項
poc.sh ACVE-2026-14459同じ信頼パスを介したローカル非署名 .deb (副次的なデモンストレーション)
poc.sh autoupdateCVE-2026-14460認証なしの root apt update