Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6019 — استغلال إثبات المفهوم لـ CVE-2025-6019، وهو تصعيد امتيازات محلي في libblockdev/udisks. ينشئ صورة XFS مع bash بصلاحيات SUID للحصول على قشرة root على أنظمة Linux المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/guinea-offensive-security/cve-2025-6019
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

استغلال إثبات المفهوم لـ CVE-2025-6019، وهو تصعيد امتيازات محلي في libblockdev/udisks. ينشئ صورة XFS مع bash بصلاحيات SUID للحصول على قشرة root على أنظمة Linux المعرضة للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
71165منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2025-6019 إثبات المفهوم (PoC)

يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) لثغرة CVE-2025-6019، وهي ثغرة تصعيد امتيازات محلياً (LPE) في libblockdev وudisks. ينشئ السكربت صورة نظام ملفات XFS تحتوي على ثنائي bash بصلاحيات SUID ويستغل الثغرة لتركيبها بدون خيار nosuid، مما يسمح بالحصول على شل بصلاحيات الجذر.

تحذير: إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبارية فقط. استخدمه فقط على الأنظمة المصرح لك باختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

Exploit Demo

الميزات

  • الوضع المحلي: ينشئ صورة XFS بحجم 300 ميجابايت تحتوي على ثنائي bash بصلاحيات SUID (يتطلب صلاحيات الجذر).
  • وضع الهدف: يستغل الثغرة على النظام المستهدف للحصول على شل بصلاحيات الجذر.
  • معالجة أخطاء قوية: يشمل إعادة محاولة لتغيير حجم نظام الملفات وفحوصات SUID، مع مخرجات تصحيح مفصلة.
  • تركيب مستمر عند النجاح: يُبقي نظام الملفات مربوطاً مع عملية خلفية إذا نجح الاستغلال، مع الحفاظ على ثنائي SUID.
  • التنظيف: يزيل الملفات المؤقتة وأجهزة الحلقة (loop devices) وعمليات التركيب عند الفشل؛ التنظيف اليدوي مطلوب عند النجاح.

المتطلبات الأساسية

  • نظام التشغيل:
    • تم اختباره على:
      • openSUSE Leap 15.6
      • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64)؛ قد يعمل على توزيعات لينكس أخرى بإصدارات udisks2/libblockdev معرضة للخطر (مثل Kali Linux).
  • التبعيات:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • التثبيت على الأنظمة المبنية على Debian: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

الاستخدام

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

ثم قم بإنشاء xfs.image وانقله إلى جهازك الضحية مع exploit.sh ثم نفذه باستخدام الخيار C.

تنزيل الأداة
  • التثبيت على الأنظمة المبنية على RPM: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • صلاحيات الجذر: مطلوبة للوضع [L]ocal لإنشاء صورة XFS.
  • النظام المعرض للخطر: نظام يحتوي على إصدار معرض للخطر من udisks2/libblockdev (الإصدارات المحددة لـ CVE-2025-6019 غير معروفة؛ تحقق يدوياً).