Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — استغلال تلقائي لـ CVE-2025-6018 و CVE-2025-6019 استنادًا إلى https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
أدوات/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

استغلال تلقائي لـ CVE-2025-6018 و CVE-2025-6019 استنادًا إلى https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
41منذ 6 أشهرلم تتم المراجعة بعد

سلسلة استغلال CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

يحتوي هذا المستودع على سلسلة استغلال كاملة ("Auto-Pwn") تستهدف ثغرتين حرجتين تؤثران بشكل أساسي على أنظمة openSUSE Leap 15.x / SUSE:

  1. CVE-2025-6018: حقن متغيرات بيئة PAM. تسمح للمستخدم بتعديل متغيرات حساسة (مثل XDG_SEAT) عبر ~/.pam_environment لخداع systemd-logind لمنح صلاحيات موسّعة (حالة allow_active).
  2. CVE-2025-6019: تصعيد الصلاحيات عبر UDisks2. تستغل معالجة غير سليمة أثناء تغيير حجم نظام الملفات (Filesystem.Resize) لتركيب صورة قرص خبيثة مؤقتًا تحتوي على ثنائي SUID.

تعمل الأداة على أتمتة العملية برمتها: اتصال SSH، تحضير الصورة الخبيثة، حقن PAM، إعادة الاتصال لتفعيل الحقن، وأخيرًا التصعيد إلى صلاحيات root.

المتطلبات الأساسية

  • Python 3
  • مكتبة paramiko:
    root@kitploit:~
    pip install -r requirements.txt
    
  • جهاز مهاجم (Kali أو أي توزيعة Linux أخرى) بصلاحيات sudo لإنشاء صورة XFS (يتم ذلك تلقائيًا بواسطة السكربت).
  • أدوات النظام: dd، mkfs.xfs (حزمة xfsprogs).

الاستخدام

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

سير عمل السكربت الآلي:

  1. المرحلة 1: إنشاء صورة XFS محليًا (xfs.image) تحتوي على نسخة من bash مع تعيين بِت SUID.
  2. المرحلة 2: نقل الملفات إلى الهدف وحقن ملف ~/.pam_environment لتجاوز قيود polkit.
  3. التفعيل: قطع اتصال SSH وإعادة الاتصال تلقائيًا لتحميل بيئة PAM الجديدة.
  4. المرحلة 3: تنفيذ استغلال UDisks2 لتركيب الصورة وتشغيل قشرة SUID، مما يمنح قشرة ROOT.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات التصريح فقط. استخدام هذا الاستغلال على أنظمة بدون إذن صريح يعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.

تنزيل الأداة