
استغلال تلقائي لـ CVE-2025-6018 و CVE-2025-6019 استنادًا إلى https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
يحتوي هذا المستودع على سلسلة استغلال كاملة ("Auto-Pwn") تستهدف ثغرتين حرجتين تؤثران بشكل أساسي على أنظمة openSUSE Leap 15.x / SUSE:
XDG_SEAT) عبر ~/.pam_environment لخداع systemd-logind لمنح صلاحيات موسّعة (حالة allow_active).Filesystem.Resize) لتركيب صورة قرص خبيثة مؤقتًا تحتوي على ثنائي SUID.تعمل الأداة على أتمتة العملية برمتها: اتصال SSH، تحضير الصورة الخبيثة، حقن PAM، إعادة الاتصال لتفعيل الحقن، وأخيرًا التصعيد إلى صلاحيات root.
paramiko:
pip install -r requirements.txt
sudo لإنشاء صورة XFS (يتم ذلك تلقائيًا بواسطة السكربت).dd، mkfs.xfs (حزمة xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) تحتوي على نسخة من bash مع تعيين بِت SUID.~/.pam_environment لتجاوز قيود polkit.هذه الأداة مخصصة للأغراض التعليمية واختبارات التصريح فقط. استخدام هذا الاستغلال على أنظمة بدون إذن صريح يعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.