Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41651 — Exploit de escalonamento local de privilégios que visa a condição de corrida TOCTOU do PackageKit (CVE-2026-41651). Escalona de usuário sem privilégios para root por meio de bypass do polkit e manipulação de estado em sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/lutfifakee-project/cve-2026-41651
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Exploit de escalonamento local de privilégios que visa a condição de corrida TOCTOU do PackageKit (CVE-2026-41651). Escalona de usuário sem privilégios para root por meio de bypass do polkit e manipulação de estado em sistemas Linux.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 3 mesesAinda não revisado

🔥 CVE-2026-41651 — Escalação Local de Privilégios TOCTOU no PackageKit (Pack2TheRoot)

License CVE Exploit

Exploit de escalação local de privilégios direcionado ao daemon PackageKit.
Escala de um usuário local sem privilégios para root por meio de uma vulnerabilidade de condição de corrida TOCTOU.


📌 Visão Geral

CVE-2026-41651 (também conhecida como Pack2TheRoot) é uma vulnerabilidade crítica de condição de corrida TOCTOU (Time-Of-Check to Time-Of-Use) no PackageKit, um serviço de sistema usado por muitas distribuições Linux para abstração do gerenciamento de pacotes.

A vulnerabilidade permite que um usuário local sem privilégios manipule os estados de transação do PackageKit e contorne as verificações de autorização sob condições específicas.

Impacto

Um atacante com acesso local pode ser capaz de:

  • Instalar pacotes arbitrários com privilégios elevados
  • Executar scripts de manutenção de pacotes como root
  • Obter escalação completa de privilégios local
  • Contornar o comportamento de autorização esperado do polkit

⚠️ Versões Afetadas

ComponenteVersões VulneráveisVersão Corrigida
PackageKit1.0.2 – 1.3.41.3.5

✅ Testado Em

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (mais recente)
  • Outras distribuições baseadas em Debian/Ubuntu que usam versões vulneráveis do PackageKit

🔬 Detalhes Técnicos

Causa Raiz

O problema se origina de múltiplas falhas de lógica dentro de src/pk-transaction.c.


Fluxo de Ataque

root@kitploit:~
Attacker (unprivileged)                packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│                                      │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│                                      │ invalid state transition ignored
│
│ [dispatch occurs]                    │
│                                      │ payload processed as root
│                                      │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved

🚀 Início Rápido

Pré-requisitos

Instale as bibliotecas de desenvolvimento necessárias:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Clonar Repositório

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Compilar

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Executar

Execute como um usuário sem privilégios.

root@kitploit:~
./exploit

🖥️ Exemplo de Saída

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed

🛡️ Detecção e Mitigação

Verificar Versão Instalada

root@kitploit:~
pkcon --version

Ou:

root@kitploit:~
dpkg -l | grep packagekit

Status da Versão

  • Vulnerável → 1.0.2 – 1.3.4
  • Corrigida → 1.3.5 ou posterior

Atualizar o PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Correção Manual

Lançamentos oficiais:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Aviso Legal

Este repositório é fornecido estritamente para:

  • Pesquisa de segurança
  • Testes de segurança defensiva
  • Fins educacionais
  • Testes de penetração autorizados

O autor não é responsável por qualquer uso indevido, atividade ilegal ou dano causado por este projeto.

Não use este software contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.


📚 Referências

  • NVD — CVE-2026-41651
  • Aviso de Segurança do GitHub
  • Commit de Correção de Segurança do PackageKit
  • Anúncio do OSS-Security
Baixar ferramenta
BugLocalizaçãoDescrição
BUG 1Linha 4036InstallFiles() sobrescreve flags e caminhos de transação em cache sem validação adequada de estado
BUG 2Linhas 876–881pk_transaction_set_state() rejeita silenciosamente transições de estado regressivas
BUG 3Linhas 2273–2277pk_transaction_run() lê flags em cache durante o despacho, em vez de na autorização
BYPASSLinhas 2893–2900A flag SIMULATE (0x4) ignora as verificações de autorização do polkit