Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41651-analysis — # Глубокий анализ CVE-2026-41651 (Pack2TheRoot) — локальное повышение привилегий в PackageKit. Включает разбор уязвимости, цепочку атаки, индикаторы компрометации (IoCs) и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/kowntaewook/cve-2026-41651-analysis
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubkowntaewook/cve-2026-41651-analysis

CVE-2026-41651-analysis

# Глубокий анализ CVE-2026-41651 (Pack2TheRoot) — локальное повышение привилегий в PackageKit. Включает разбор уязвимости, цепочку атаки, индикаторы компрометации (IoCs) и рекомендации по смягчению последствий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
44 месяцев назадЕщё не проверено

CVE-2026-41651 — Pack2TheRoot Analysis

PackageKit Local Privilege Escalation (TOCTOU Race Condition)
CVSS v3.1: 8.8 (HIGH) | CWE-367 | Published: 2026-04-22


📌 Обзор

Данный репозиторий содержит личный аналитический отчет и исследовательские материалы по уязвимости локального повышения привилегий CVE-2026-41651 (Pack2TheRoot) в PackageKit, раскрытой в апреле 2026 года.

ЭлементСодержание
CVE IDCVE-2026-41651
Название уязвимостиPack2TheRoot
Затронутое ПОPackageKit 1.0.2 ~ 1.3.4
Версия с патчемPackageKit 1.3.5
Тип атакиЛокальное повышение привилегий (LPE)
ОбнаружительDeutsche Telekom Red Team

🔍 Краткое описание уязвимости

Комбинация трех ошибок в pk-transaction.c PackageKit позволяет локальному непривилегированному пользователю получить root-права.

Цепочка ошибок

root@kitploit:~
Bug 1: При вызове InstallFiles() безусловная перезапись cached_transaction_flags (Line 4036)
  ↓
Bug 2: При отказе в смене состояния загрязненные флаги остаются в памяти без отката (Line 876~881)
  ↓
Bug 3: Чтение загрязненных флагов в момент выполнения pk_transaction_run() (Line 2273~2277)
  ↓
Результат: обход аутентификации polkit → установка произвольного пакета с root-правами → создание SUID bash

Схема атаки

  1. Асинхронная отправка InstallFiles(SIMULATE=0x4, dummy) → обход аутентификации polkit
  2. Немедленная отправка InstallFiles(NONE=0x0, payload) → загрязнение флагов (TOCTOU)
  3. К моменту получения polkit NOT_AUTHORIZED пакет уже установлен
  4. Создание /tmp/.suid_bash → получение euid=0(root)

🖥️ Среда анализа

ЭлементСодержание
Воспроизведение PoCDocker (Ubuntu 24.04.4 LTS)
Сбор IoCVirtualBox (Ubuntu 22.04.5 LTS, PackageKit 1.2.5)
Анализ кодаGitHub — PackageKit commit 2149735 (уязвимый) / 76cfb675 (патч)

📂 Структура файлов

root@kitploit:~
CVE-2026-41651-analysis/
├── README.md
└── CVE-2026-41651_분석보고서.docx   # Подробный аналитический отчет

📋 Индикаторы компрометации (IoC)

При попытке атаки в системе фиксируются следующие шаблоны логов.

root@kitploit:~
# Команда обнаружения
journalctl -u packagekit | grep -i "assertion\|emitted\|failed"
root@kitploit:~
PackageKit[PID]: pk_backend_job_emit: assertion 'PK_IS_BACKEND_JOB(job)' failed
PackageKit[PID]: g_signal_emit_valist: assertion 'G_TYPE_CHECK_INSTANCE(instance)' failed
PackageKit[PID]: GLib-Object:CRITICAL: g_object_unref: assertion 'G_IS_OBJECT(object)' failed
PackageKit[PID]: backend job failed
PackageKit[PID]: emit transaction failed
PackageKit[PID]: daemon stop    ← Сбой
PackageKit[PID]: daemon start   ← Автоматический перезапуск
root@kitploit:~
# Обнаружение SUID-файлов
find /tmp -perm -4000 -type f 2>/dev/null
# → При наличии /tmp/.suid_bash требуется немедленное реагирование

🛡️ Меры реагирования

Применение патча (рекомендуется)

root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt upgrade packagekit

# RHEL / Fedora
sudo dnf update PackageKit

Проверка уязвимости

root@kitploit:~
# Проверка версии (уязвимы версии 1.3.4 и ниже)
dpkg -l | grep -i packagekit          # Debian/Ubuntu
rpm -qa | grep -i PackageKit          # RHEL/Fedora

# Проверка состояния демона
systemctl status packagekit

Временное смягчение (до установки патча)

root@kitploit:~
# Отключение PackageKit
sudo systemctl disable --now packagekit

⚠️ После отключения станут недоступны GUI-инструменты управления пакетами, такие как GNOME Software


📅 Хронология


🔗 Справочные материалы

  • Официальная страница CVE
  • GitHub Security Advisory
  • Оригинальный advisory Deutsche Telekom
  • Подробности NVD
  • Коммит с патчем (76cfb675)
  • Репозиторий PoC (Vozec)

⚠️ Отказ от ответственности

Данный репозиторий создан в исследовательских и образовательных целях.
Эксплуатация уязвимостей и несанкционированный доступ к системам могут повлечь уголовную ответственность; все тесты проводились в изолированной среде, принадлежащей автору.

Скачать инструмент
ДатаСобытие
2026-04-08Deutsche Telekom Red Team → первичное уведомление Red Hat/PackageKit
2026-04-10Мейнтейнеры PackageKit приняли отчет и подтвердили воспроизведение
2026-04-13Подготовлен черновой вариант закрытого патча
2026-04-15Уязвимость передана в Canonical
2026-04-19Закрытое уведомление вендоров дистрибутивов
2026-04-22Релиз PackageKit 1.3.5, присвоение CVE, публичное раскрытие