Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/lutfifakee-project/cve-2026-41651
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHublutfifakee-project/cve-2026-41651

CVE-2026-41651

利用PackageKit的TOCTOU竞争条件(CVE-2026-41651)的本地提权漏洞。在Linux系统上通过绕过polkit和状态操纵,将权限从非特权用户提升至root。

查看仓库
223个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2026-41651 — PackageKit TOCTOU 本地权限提升 (Pack2TheRoot)

License CVE Exploit

针对 PackageKit 守护进程的本地权限提升漏洞利用程序。
通过 TOCTOU 竞态条件漏洞,将权限从非特权本地用户提升至 root。


📌 概述

CVE-2026-41651(也称为 Pack2TheRoot)是 PackageKit 中的一个严重 TOCTOU(检查时间到使用时间) 竞态条件漏洞。PackageKit 是许多 Linux 发行版用于包管理抽象的系统服务。

该漏洞允许本地非特权用户在特定条件下操纵 PackageKit 事务状态并绕过授权检查。

影响

拥有本地访问权限的攻击者可能能够:

  • 以提升的权限安装任意软件包
  • 以 root 身份执行软件包维护者脚本
  • 实现完全的本地权限提升
  • 绕过预期的 polkit 授权行为

⚠️ 受影响版本

组件受影响版本修复版本
PackageKit1.0.2 – 1.3.41.3.5

✅ 已测试环境

  • Ubuntu 24.04 (Noble Numbat)
  • Ubuntu 22.04 (Jammy Jellyfish)
  • Debian 12 (Bookworm)
  • Kali Linux (最新版)
  • 其他使用受影响 PackageKit 版本的 Debian/Ubuntu 衍生发行版

🔬 技术细节

根本原因

该问题源于 src/pk-transaction.c 中的多个逻辑缺陷。


攻击流程

root@kitploit:~
攻击者(非特权)                           packagekitd (root)
│                                      │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit 被绕过 → 状态 = READY
│                                      │ 排入异步调度队列
│
├── 2. InstallFiles(payload) ─────────► │ 缓存的标志被覆盖
│                                      │ 无效的状态转换被忽略
│
│ [调度发生]                            │
│                                      │ payload 以 root 身份处理
│                                      │ 维护者脚本被执行
│
└────────────────────────────────────► │ 权限提升成功

🚀 快速开始

前置条件

安装所需的开发库:

root@kitploit:~
sudo apt update
sudo apt install libglib2.0-dev

克隆仓库

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651

编译

root@kitploit:~
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall

运行

以非特权用户身份运行。

root@kitploit:~
./exploit

🖥️ 示例输出

root@kitploit:~
  ______   ______    ___  ___  ___  ____     ___________ _______
 / ___/ | / / __/___|_  |/ _ \|_  |/ __/____/ / <  / __// __<  /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_  _/ / _ \/__ \/ /
\___/ |___/___/   /____/\___/____/\___/     /_//_/\___/____/_/

CVE-2026-41651 - PackageKit TOCTOU 本地权限提升
═══════════════════════════════════════════════════════════════════

[*] 正在构建软件包...
[*] 启动竞态条件...
[*] 等待调度...
[*] 轮询 payload...
[+] 成功 — 权限提升完成

🛡️ 检测与缓解

检查已安装版本

root@kitploit:~
pkcon --version

或:

root@kitploit:~
dpkg -l | grep packagekit

版本状态

  • 受影响 → 1.0.2 – 1.3.4
  • 已修复 → 1.3.5 或更高版本

更新 PackageKit

root@kitploit:~
sudo apt update
sudo apt upgrade packagekit

手动补丁

官方发布页面:

  • https://github.com/PackageKit/PackageKit/releases

⚠️ 免责声明

本仓库仅供以下用途严格提供:

  • 安全研究
  • 防御性安全测试
  • 教育目的
  • 授权渗透测试

作者不对因使用本项目而导致的任何滥用、非法活动或损害负责。

请勿针对您不拥有或未经明确许可的系统使用本软件。


📚 参考文献

  • NVD — CVE-2026-41651
  • GitHub 安全公告
  • PackageKit 安全修复提交
  • OSS-Security 公告
下载工具
缺陷位置描述
BUG 1第 4036 行InstallFiles() 在没有正确状态验证的情况下覆盖缓存的事务标志和路径
BUG 2第 876–881 行pk_transaction_set_state() 静默拒绝向后状态转换
BUG 3第 2273–2277 行pk_transaction_run() 在调度期间(而非授权时)读取缓存的标志
BYPASS第 2893–2900 行SIMULATE 标志 (0x4) 跳过 polkit 授权检查