Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41651 — Локальный эксплойт для повышения привилегий, использующий состояние гонки TOCTOU в PackageKit (CVE-2026-41651). Повышает привилегии от непривилегированного пользователя до root через обход polkit и манипуляцию состоянием в системах Linux. | Kitploit
Инструменты/GitHubGitHub/lutfifakee-project/cve-2026-41651
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

Локальный эксплойт для повышения привилегий, использующий состояние гонки TOCTOU в PackageKit (CVE-2026-41651). Повышает привилегии от непривилегированного пользователя до root через обход polkit и манипуляцию состоянием в системах Linux.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
213 месяцев назадЕщё не проверено

🔥 CVE-2026-41651 — PackageKit TOCTOU Local Privilege Escalation (Pack2TheRoot)

License CVE Exploit

Эксплойт локального повышения привилегий, нацеленный на демон PackageKit.
Повышает привилегии от непривилегированного локального пользователя до root через уязвимость состояния гонки TOCTOU.


📌 Обзор

CVE-2026-41651 (также известный как Pack2TheRoot) — это критическая уязвимость состояния гонки TOCTOU (Time-Of-Check to Time-Of-Use) в PackageKit, системном сервисе, используемом многими дистрибутивами Linux для абстракции управления пакетами.

Уязвимость позволяет локальному непривилегированному пользователю манипулировать состояниями транзакций PackageKit и обходить проверки авторизации при определённых условиях.

Воздействие

Злоумышленник с локальным доступом может:

  • Устанавливать произвольные пакеты с повышенными привилегиями
  • Выполнять сценарии поддержки пакетов от имени root
  • Достичь полного локального повышения привилегий
  • Обходить ожидаемое поведение авторизации polkit

⚠️ Уязвимые версии

КомпонентУязвимые версииИсправленная версия
PackageKit1.0.2 – 1.3.41.3.5

✅ Протестировано на

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (последняя версия)
  • Другие дистрибутивы на базе Debian/Ubuntu, использующие уязвимые версии PackageKit

🔬 Технические детали

Первопричина

Проблема возникает из-за множества логических ошибок внутри src/pk-transaction.c.


Последовательность атаки

root@kitploit:~
Злоумышленник (непривилегированный)        packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit обойдён → состояние = READY
│                                      │ поставлен в очередь асинхронный вызов
│
├── 2. InstallFiles(полезная нагрузка) ──► │ кэшированные флаги перезаписаны
│                                      │ недопустимый переход состояния проигнорирован
│
│ [происходит диспетчеризация]          │
│                                      │ полезная нагрузка обработана от root
│                                      │ выполнены сценарии поддержки
│
└────────────────────────────────────► │ повышение привилегий достигнуто

🚀 Быстрый старт

Предварительные требования

Установите необходимые библиотеки для разработки:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

Клонирование репозитория

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

Компиляция

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

Запуск

Запускайте от имени непривилегированного пользователя.

root@kitploit:~
./exploit

🖥️ Пример вывода

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════

[*] Сборка пакетов...
[*] Запуск состояния гонки...
[*] Ожидание диспетчеризации...
[*] Опрос полезной нагрузки...
[+] УСПЕХ — повышение привилегий завершено

🛡️ Обнаружение и смягчение

Проверка установленной версии

root@kitploit:~
pkcon --version

Или:

root@kitploit:~
dpkg -l | grep packagekit

Статус версии

  • Уязвимая → 1.0.2 – 1.3.4
  • Исправленная → 1.3.5 или новее

Обновление PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

Ручное исправление

Официальные релизы:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ Отказ от ответственности

Этот репозиторий предоставлен строго для:

  • Научных исследований в области безопасности
  • Защитного тестирования безопасности
  • Образовательных целей
  • Авторизованного тестирования на проникновение

Автор не несёт ответственности за любое неправомерное использование, незаконную деятельность или ущерб, причинённый этим проектом.

Не используйте это программное обеспечение против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


📚 Ссылки

  • NVD — CVE-2026-41651
  • GitHub Security Advisory
  • PackageKit Security Fix Commit
  • OSS-Security Announcement
Скачать инструмент
ОшибкаМестоположениеОписание
ОШИБКА 1Строка 4036InstallFiles() перезаписывает кэшированные флаги транзакции и пути без должной проверки состояния
ОШИБКА 2Строки 876–881pk_transaction_set_state() молча отклоняет переходы к предыдущим состояниям
ОШИБКА 3Строки 2273–2277pk_transaction_run() считывает кэшированные флаги во время диспетчеризации, а не авторизации
ОБХОДСтроки 2893–2900Флаг SIMULATE (0x4) пропускает проверки авторизации polkit