Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41651 — PackageKitのTOCTOU競合状態(CVE-2026-41651)を狙ったローカル権限昇格エクスプロイト。polkitバイパスと状態操作により、Linuxシステム上で非特権ユーザーからrootへ昇格します。 | Kitploit
ツール/GitHubGitHub/lutfifakee-project/cve-2026-41651
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

PackageKitのTOCTOU競合状態(CVE-2026-41651)を狙ったローカル権限昇格エクスプロイト。polkitバイパスと状態操作により、Linuxシステム上で非特権ユーザーからrootへ昇格します。

リポジトリを見る
2194ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2026-41651 — PackageKit TOCTOU ローカル権限昇格 (Pack2TheRoot)

License CVE Exploit

PackageKit デーモンを標的としたローカル権限昇格エクスプロイト。
TOCTOU 競合状態の脆弱性を利用して、非特権ローカルユーザーから root に権限昇格します。


📌 概要

CVE-2026-41651 (別名 Pack2TheRoot) は、多くの Linux ディストリビューションでパッケージ管理抽象化に使用されるシステムサービス PackageKit における重大な TOCTOU (Time-Of-Check to Time-Of-Use) 競合状態の脆弱性です。

この脆弱性により、ローカルの非特権ユーザーが特定の条件下で PackageKit のトランザクション状態を操作し、認可チェックをバイパスできる可能性があります。

影響

ローカルアクセスを持つ攻撃者は、以下のことが可能になる可能性があります。

  • 昇格した特権で任意のパッケージをインストール
  • パッケージメンテナスクリプトを root として実行
  • 完全なローカル権限昇格を達成
  • 期待される polkit 認可動作をバイパス

⚠️ 影響を受けるバージョン

コンポーネント脆弱なバージョン修正バージョン
PackageKit1.0.2 – 1.3.41.3.5

✅ 動作確認済み

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (latest)
  • その他、脆弱な PackageKit バージョンを使用する Debian/Ubuntu ベースのディストリビューション

🔬 技術的詳細

根本原因

問題の原因は、src/pk-transaction.c 内の複数のロジック欠陥にあります。

バグ位置説明
BUG 1Line 4036InstallFiles() が適切な状態検証なしにキャッシュされたトランザクションフラグとパスを上書きする
BUG 2Lines 876–881pk_transaction_set_state() が後方状態遷移を黙って拒否する
BUG 3Lines 2273–2277pk_transaction_run() が認可時ではなくディスパッチ時にキャッシュされたフラグを読み取る
BYPASSLines 2893–2900SIMULATE フラグ (0x4) が polkit 認可チェックをスキップする

攻撃フロー

Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 クイックスタート

前提条件

必要な開発ライブラリをインストール:

sudo apt update
sudo apt install libglib2.0-dev

リポジトリのクローン

git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

コンパイル

gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

実行

非特権ユーザーとして実行してください。

./exploit

🖥️ 出力例

  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ 検出と緩和策

インストールバージョンの確認

pkcon --version

または:

dpkg -l | grep packagekit

バージョンステータス

  • 脆弱 → 1.0.2 – 1.3.4
  • 修正済み → 1.3.5 以降

PackageKit の更新

sudo apt update
sudo apt upgrade packagekit

手動パッチ

公式リリース:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ 免責事項

このリポジトリは、以下の目的に厳密に提供されます:

  • セキュリティ研究
  • 防御的セキュリティテスト
  • 教育目的
  • 許可されたペネトレーションテスト

著者は、本プロジェクトによって引き起こされる誤用、違法行為、損害について一切の責任を負いません。

所有していない、または明示的なテスト許可を得ていないシステムに対して本ソフトウェアを使用しないでください。


📚 参考文献

  • NVD — CVE-2026-41651
  • GitHub セキュリティアドバイザリ
  • PackageKit セキュリティ修正コミット
  • OSS-Security のお知らせ
ツールをダウンロード