Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6019-udisks-lpe-no-image — سلسلة تصعيد الامتيازات باستخدام النصوص البرمجية فقط، مستغلة CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام الملفات). | Kitploit
أدوات/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

سلسلة تصعيد الامتيازات باستخدام النصوص البرمجية فقط، مستغلة CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام الملفات).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-6019-udisks-lpe-no-image

سلسلة تصعيد صلاحيات تعتمد فقط على البرنامج النصي باستخدام CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام ملفات).

الاعتمادات، السياق وسلسلة الاستغلال

لا يقدم هذا المستودع ثغرة جديدة. تقنية تصعيد الصلاحيات المنفذة هنا تعتمد بالكامل على أبحاث منشورة سابقًا. لم أتمكن من العثور على برنامج نصي موجود يعمل دون إنشاء صورة على الهدف، مما دفعني لإنشاء هذا البرنامج النصي الآلي.

البحث الأصلي والإشعار

تم بحث تحليل السبب الجذري وسير عمل الاستغلال وإرشادات التخفيف والكشف عنها بواسطة المؤلفين الأصليين لـ CVE:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

جميع الفضل يعود للباحثين الأصليين لاكتشافهم والإفصاح المسؤول.

نظرة عامة على سلسلة الاستغلال

هذا البرنامج النصي ليس استغلالًا مستقلاً ويجب استخدامه كجزء من مسار هجوم متسلسل.

سير الاستغلال المطلوب

يجب استغلال CVE-2025-6018 أولاً هذه الخطوة ضرورية للحصول على السياق التنفيذي الصحيح وأذونات D-Bus. لا يوفر هذا المستودع استغلالًا لـ CVE-2025-6018. ولكن يمكنك العثور على استغلال مناسب باستخدام الرابط التالي:

🔗 https://www.exploit-db.com/exploits/52386

بعد الاستغلال الناجح لـ CVE-2025-6018، يكتسب المهاجم القدرة على التفاعل مع:

org.freedesktop.login1 org.freedesktop.UDisks2

ثم يتم استخدام تسلسل مصمم من عمليات gdbus و udisks لاستغلال خلل منطقي، مما يؤدي إلى عملية نظام ملفات مميزة.

يؤدي هذا في النهاية إلى إنشاء شل بصلاحية SUID، مما يسمح بالتصعيد إلى صلاحيات الجذر.

متطلبات صورة نظام الملفات

تم تكييف هذا الإثبات (PoC) خصيصًا للأنظمة التي لا تتوفر فيها mkfs.xfs على الهدف. بدلاً من إنشاء نظام ملفات ديناميكيًا، يعتمد على صورة XFS موجودة مسبقًا. عملية إنشاء الصورة وسير العمل الموصى به موثقة في الإشعار الأصلي ويجب اتباعها بدقة:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

يجب تحضير الصورة بشكل منفصل قبل تشغيل هذا البرنامج النصي وتعتبر جزءًا من سلسلة الاستغلال الكلية.

الافتراضات والنطاق

النظام الهدف هو بيئة SUSE / openSUSE ضعيفة تم استغلال CVE-2025-6018 بنجاح مسبقًا خدمات D-Bus المطلوبة متاحة وقابلة للوصول يركز هذا البرنامج النصي على الموثوقية والوضوح، وليس التخفي أو التهرب

تنزيل الأداة