Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41651 — PackageKit의 TOCTOU 레이스 컨디션(CVE-2026-41651)을 대상으로 하는 로컬 권한 상승 익스플로잇입니다. polkit 우회 및 상태 조작을 통해 Linux 시스템에서 비특권 사용자에서 root로 권한을 상승시킵니다. | Kitploit
도구/GitHubGitHub/lutfifakee-project/cve-2026-41651
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

PackageKit의 TOCTOU 레이스 컨디션(CVE-2026-41651)을 대상으로 하는 로컬 권한 상승 익스플로잇입니다. polkit 우회 및 상태 조작을 통해 Linux 시스템에서 비특권 사용자에서 root로 권한을 상승시킵니다.

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2026-41651 — PackageKit TOCTOU 로컬 권한 상승 (Pack2TheRoot)

License CVE Exploit

PackageKit 데몬을 대상으로 하는 로컬 권한 상승 익스플로잇입니다.
TOCTOU 레이스 컨디션 취약점을 통해 권한이 없는 로컬 사용자에서 root로 권한을 상승시킵니다.


📌 개요

CVE-2026-41651(Pack2TheRoot라고도 알려짐)은 많은 Linux 배포판에서 패키지 관리 추상화를 위해 사용되는 시스템 서비스인 PackageKit의 심각한 TOCTOU (Time-Of-Check to Time-Of-Use) 레이스 컨디션 취약점입니다.

이 취약점으로 인해 권한이 없는 로컬 사용자가 특정 조건에서 PackageKit 트랜잭션 상태를 조작하고 권한 부여 검사를 우회할 수 있습니다.

영향

로컬 접근 권한을 가진 공격자는 다음을 수행할 수 있습니다:

  • 상승된 권한으로 임의의 패키지 설치
  • 패키지 유지 관리자 스크립트를 root로 실행
  • 전체 로컬 권한 상승 달성
  • 예상되는 polkit 권한 부여 동작 우회

⚠️ 영향을 받는 버전

구성 요소취약한 버전수정된 버전
PackageKit1.0.2 – 1.3.41.3.5

✅ 테스트 환경

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (최신)
  • 취약한 PackageKit 버전을 사용하는 기타 Debian/Ubuntu 기반 배포판

🔬 기술적 세부 사항

근본 원인

문제는 src/pk-transaction.c 내부의 여러 로직 결함에서 비롯됩니다.


공격 흐름

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 빠른 시작

사전 요구 사항

필요한 개발 라이브러리를 설치합니다:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

저장소 복제

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

컴파일

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

실행

권한이 없는 사용자로 실행합니다.

root@kitploit:~
./exploit

🖥️ 예제 출력

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ 탐지 및 완화

설치된 버전 확인

root@kitploit:~
pkcon --version

또는:

root@kitploit:~
dpkg -l | grep packagekit

버전 상태

  • 취약 → 1.0.2 – 1.3.4
  • 패치됨 → 1.3.5 이상

PackageKit 업데이트

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

수동 패치

공식 릴리스:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ 면책 조항

이 저장소는 다음 용도로만 제공됩니다:

  • 보안 연구
  • 방어적 보안 테스트
  • 교육 목적
  • 승인된 침투 테스트

저자는 이 프로젝트로 인한 오용, 불법 활동 또는 손상에 대해 책임을 지지 않습니다.

소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 소프트웨어를 사용하지 마십시오.


📚 참고 자료

  • NVD — CVE-2026-41651
  • GitHub Security Advisory
  • PackageKit Security Fix Commit
  • OSS-Security Announcement
도구 다운로드
버그위치설명
BUG 1Line 4036InstallFiles()가 적절한 상태 검증 없이 캐시된 트랜잭션 플래그와 경로를 덮어씀
BUG 2Lines 876–881pk_transaction_set_state()가 이전 상태로의 전환을 자동으로 거부함
BUG 3Lines 2273–2277pk_transaction_run()이 권한 부여가 아닌 디스패치 시점에 캐시된 플래그를 읽음
BYPASSLines 2893–2900SIMULATE 플래그(0x4)가 polkit 권한 부여 검사를 건너뜀