Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7867-disk2root — Оружиезированный локальный эксплойт повышения привилегий для CVE-2026-7867 в udisks2, использующий подмену монтирования as-user для обхода PolicyKit и получения root-оболочки. | Kitploit
Инструменты/GitHubGitHub/azqzazq1/cve-2026-7867-disk2root
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubazqzazq1/cve-2026-7867-disk2root

CVE-2026-7867-disk2root

Оружиезированный локальный эксплойт повышения привилегий для CVE-2026-7867 в udisks2, использующий подмену монтирования as-user для обхода PolicyKit и получения root-оболочки.

Репозиторий
184 месяцев назадЕщё не проверено





Filesystem.Mount → подмена as-user → обход авторизации → монтирование в root-контексте → LPE


Обзор

CVE-2026-7867 — это локальная уязвимость повышения привилегий в udisks2, связанная с D-Bus-методом Filesystem.Mount, опцией as-user, потоками монтирования, управляемыми через fstab, и ошибочной обработкой авторизации.

Этот приватный репозиторий содержит технические исследовательские заметки и PoC-скрипты, использованные для проверки проблемы в контролируемой лабораторной среде.

Уязвимость была обнаружена, и о ней было сообщено:

Azizcan Daştan azqzazq1
Özlem Ozan oz7oz7

Проблеме был присвоен идентификатор:

CVE-2026-7867

Резюме

Уязвимость вызвана ошибочными доверительными отношениями между реальным UID вызывающего D-Bus процесса и вычисляемым/эффективным UID, формируемым опцией монтирования as-user.

В уязвимых сценариях непривилегированный локальный пользователь может повлиять на путь выполнения монтирования таким образом, что монтирование файловой системы выполняется в привилегированном/root-контексте без ожидаемого поведения авторизации PolicyKit.

Суть ошибки не просто в «контролируемых пользователем опциях монтирования».

Настоящая проблема в следующем:

udisks2 не может последовательно различать исходную идентичность вызывающего процесса и вычисляемую идентичность as-user при авторизации и выполнении монтирования через fstab.


Кратко об уязвимости

ПолеЗначение
CVECVE-2026-7867
Продуктudisks2
КомпонентFilesystem.Mount
Тип атакиЛокальное повышение привилегий
Примитивподмена as-user
Граница безопасностиидентичность вызывающего D-Bus → привилегированное выполнение монтирования
Уровень авторизацииавторизация монтирования PolicyKit / fstab
ВендорRed Hat / апстрим udisks
СтатусИсправление в работе / скоординированное раскрытие
Планируемый релиз с исправлениемudisks 2.11.2

Затронутая область

Уязвимая логика связана с путём обработки монтирования через fstab внутри udisks2, особенно когда запрос на монтирование включает:

Filesystem.Mount
as-user
x-udisks-auth
user
users

Критичные с точки зрения безопасности области:

D-Bus caller identity
        ↓
as-user option handling
        ↓
fstab authorization logic
        ↓
PolicyKit decision flow
        ↓
root-context mount execution

Схема атаки

┌─────────────────────────────┐
│ Unprivileged Local User     │
└──────────────┬──────────────┘
               │
               │ Filesystem.Mount
               │ with as-user influence
               ▼
┌─────────────────────────────┐
│ udisks2 / udisksd           │
│ privileged system daemon    │
└──────────────┬──────────────┘
               │
               │ fstab logic evaluates
               │ user/auth options
               ▼
┌─────────────────────────────┐
│ Authorization Gap           │
│ mount_other_user not        │
│ enforced in skipped path    │
└──────────────┬──────────────┘
               │
               │ root-context branch reached
               ▼
┌─────────────────────────────┐
│ Filesystem Mounted          │
│ without expected auth flow  │
└──────────────┬──────────────┘
               │
               │ impact depends on mount flags
               ▼
┌─────────────────────────────┐
│ Local Privilege Escalation  │
│ controlled lab validation   │
└─────────────────────────────┘

Корневая причина

Уязвимое поведение возникает из-за ошибки путаницы идентичности.

В системе существует несколько концепций идентичности:

real D-Bus caller UID
computed as-user UID
effective mount UID
udisksd daemon privilege context

Уязвимый поток не обеспечивает согласованное соблюдение этих идентичностей.

В частности:

  • mount_other_user может стать истинным, потому что используется as-user
  • опции fstab, такие как x-udisks-auth, user или users, могут влиять на путь авторизации
  • блок авторизации может быть пропущен
  • проверка mount_other_user надёжно не применяется вне этого блока
  • путь монтирования может достичь ветви, предназначенной для реального выполнения от root/admin
  • монтирование выполняется в привилегированном контексте демона

Результатом является обход локальной границы привилегий.


Проблема x-udisks-auth

Опция x-udisks-auth должна принудительно запускать административный поток авторизации PolicyKit.

Ожидаемое поведение:

mount request
    ↓
attempt mount as caller
    ↓
permission/auth failure
    ↓
PolicyKit filesystem-fstab check
    ↓
admin approval
    ↓
mount as authorized privileged action

Уязвимое поведение:

mount request with as-user influence
    ↓
computed identity affects execution
    ↓
mount succeeds too early
    ↓
PolicyKit auth path is not reached as expected
    ↓
privileged mount state is achieved

Это делает модель безопасности вокруг x-udisks-auth ненадёжной в уязвимом пути.


Нарушение модели безопасности

Ожидаемая модель:

Unprivileged user
    ↓
D-Bus mount request
    ↓
PolicyKit / fstab authorization
    ↓
restricted mount behavior

Нарушенная модель:

Unprivileged user
    ↓
D-Bus mount request with as-user spoofing
    ↓
authorization logic mismatch
    ↓
root-context mount execution

Ошибка особенно серьезна, потому что затронутый сервис работает с повышенными привилегиями.


Влияние

Успешная эксплуатация может позволить локальному непривилегированному пользователю монтировать файловую систему через udisks2 в пути выполнения с root-контекстом без ожидаемого запроса авторизации.

В зависимости от файловой системы и флагов монтирования последствия могут включать:

  • локальное повышение привилегий
  • несанкционированное монтирование файловых систем в root-контексте
  • обход ожидаемой авторизации PolicyKit
  • небезопасное монтирование устройств, управляемых через fstab
  • повышение привилегий на основе setuid в затронутых лабораторных конфигурациях
  • непредвиденное выполнение файлов с файловых систем, контролируемых или подготовленных атакующим

Условия эксплуатации

Это локальная уязвимость.

Соответствующие условия включают:

Скачать инструмент