Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41651-analysis — In-depth analysis of CVE-2026-41651 (Pack2TheRoot), a local privilege escalation in PackageKit. Includes vulnerability breakdown, attack chain, IoCs, and mitigation guidance. | Kitploit
도구/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationCurated Resources
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

In-depth analysis of CVE-2026-41651 (Pack2TheRoot), a local privilege escalation in PackageKit. Includes vulnerability breakdown, attack chain, IoCs, and mitigation guidance.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CVE-2026-41651 — Pack2TheRoot Analysis

PackageKit Local Privilege Escalation (TOCTOU Race Condition)
CVSS v3.1: 8.8 (HIGH) | CWE-367 | Published: 2026-04-22


📌 개요

본 레포지토리는 2026년 4월 공개된 PackageKit의 로컬 권한 상승 취약점 CVE-2026-41651 (Pack2TheRoot) 에 대한 개인 분석 보고서 및 연구 자료를 정리한 것입니다.

항목내용
CVE IDCVE-2026-41651
취약점 이름Pack2TheRoot
영향 소프트웨어PackageKit 1.0.2 ~ 1.3.4
패치 버전PackageKit 1.3.5
공격 유형로컬 권한 상승 (LPE)
발견자Deutsche Telekom Red Team

🔍 취약점 요약

PackageKit의 pk-transaction.c 내 3개의 버그가 복합적으로 작용하여, 로컬 비권한 사용자가 root 권한을 획득할 수 있는 취약점입니다.

버그 체인

root@kitploit:~
Bug 1: InstallFiles() 호출 시 cached_transaction_flags 무조건 덮어쓰기 (Line 4036)
  ↓
Bug 2: 상태 전이 거부 시 오염된 플래그 롤백 없이 메모리 잔존 (Line 876~881)
  ↓
Bug 3: pk_transaction_run() 실행 시점에 오염된 플래그 읽기 (Line 2273~2277)
  ↓
결과: polkit 인증 우회 → root 권한으로 임의 패키지 설치 → SUID bash 생성

공격 흐름

  1. InstallFiles(SIMULATE=0x4, dummy) 비동기 전송 → polkit 인증 우회
  2. InstallFiles(NONE=0x0, payload) 즉시 전송 → 플래그 오염 (TOCTOU)
  3. polkit NOT_AUTHORIZED 수신 시점엔 이미 패키지 설치 완료
  4. /tmp/.suid_bash 생성 → euid=0(root) 획득

🖥️ 분석 환경

항목내용
PoC 재현Docker (Ubuntu 24.04.4 LTS)
IoC 수집VirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
코드 분석GitHub — PackageKit commit 2149735 (취약) / 76cfb675 (패치)

📂 파일 구성

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # 상세 분석 보고서

📋 침해 지표 (IoC)

공격 시도 시 아래 로그 패턴이 시스템에 기록됩니다.

root@kitploit:~
# 탐지 명령어
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← 크래시
PackageKit[PID]: daemon start   ← 자동 재시작
root@kitploit:~
# SUID 파일 탐지
find /tmp -perm -4000 -type f 2>/dev/null
# → /tmp/.suid_bash 존재 시 즉각 대응 필요

🛡️ 대응 방안

패치 적용 (권장)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

취약 여부 확인

root@kitploit:~
# 버전 확인 (1.3.4 이하면 취약)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# 데몬 상태 확인
systemctl status packagekit

임시 완화 (패치 전)

root@kitploit:~
# PackageKit 비활성화
sudo systemctl disable --now packagekit

⚠️ 비활성화 시 GNOME Software 등 GUI 패키지 관리 도구 사용 불가


📅 타임라인


🔗 참고 자료

  • CVE 공식 페이지
  • GitHub Security Advisory
  • Deutsche Telekom 원문 어드바이저리
  • NVD 상세
  • 패치 커밋 (76cfb675)
  • PoC 레포지토리 (Vozec)

⚠️ 면책 조항

본 레포지토리는 보안 연구 및 학습 목적으로 작성되었습니다.
취약점 악용 및 무단 시스템 접근은 법적 처벌을 받을 수 있으며, 모든 테스트는 본인 소유의 격리된 환경에서 수행하였습니다.

도구 다운로드
날짜내용
2026-04-08Deutsche Telekom Red Team → Red Hat/PackageKit 최초 보고
2026-04-10PackageKit 메인테이너 접수 및 재현 확인
2026-04-13비공개 패치 초안 작성
2026-04-15Canonical에 취약점 공유
2026-04-19배포판 벤더 비공개 통보
2026-04-22PackageKit 1.3.5 릴리즈, CVE 할당, 공개 공시