Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/azureadtrent/cve-2025-6018-and-cve-2025-6019-privilege-escalation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubazureadtrent/cve-2025-6018-and-cve-2025-6019-privilege-escalation

CVE-2025-6018-and-CVE-2025-6019-Privilege-Escalation

هذه مجرد ملاحظة سريعة حول كيفية استغلال هذه الثغرات للحصول على صلاحيات الجذر.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-6018-و-CVE-2025-6019-تصعيد-الامتيازات

هذه مجرد ملاحظة سريعة حول كيفية استغلال هذه الثغرات للحصول على صلاحيات root.

ابدأ باستخدام هذه الأداة على جهاز المهاجم: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202

يجب أن يكون لديك الآن شل (shell) كالمستخدم. إذا فشل الأمر على HTB، قم بإعادة تشغيل الجهاز إذا تمكنت.

ثم استخدم هذا البرنامج النصي محليًا على جهاز المهاجم باستخدام sudo (استخدم الخيار L للتوليد): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/

بمجرد إنشاء ملف xfs.image، قم بنقل كل من البرنامج النصي الذي قمت بتشغيله محليًا وملف xfs.image إلى الضحية باستخدام wget أو SCP.

شغل هذا قبل بدء البرنامج النصي: export PATH=$PATH:/sbin:/usr/sbin

شغل البرنامج النصي CVE-2025-6019 واستخدم الخيار C.

يجب أن يكون لديك الآن صلاحيات root.

تنزيل الأداة