Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Auto-Exploit für CVE-2025-6018 & CVE-2025-6019 basierend auf https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Tools/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Auto-Exploit für CVE-2025-6018 & CVE-2025-6019 basierend auf https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
412vor 7 MonatenNoch nicht geprüft

Verketteter Exploit CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

Dieses Repository enthält eine vollständige Exploit-Kette ("Auto-Pwn"), die auf zwei kritische Schwachstellen abzielt, die hauptsächlich openSUSE Leap 15.x / SUSE-Systeme betreffen:

  1. CVE-2025-6018: PAM-Umgebungsinjektion. Ermöglicht einem Benutzer, sensible Variablen (wie XDG_SEAT) über ~/.pam_environment zu ändern, um systemd-logind dazu zu bringen, erweiterte Berechtigungen (allow_active-Status) zu gewähren.
  2. CVE-2025-6019: Privilegieneskalation über UDisks2. Nutzt eine unsachgemäße Handhabung während der Dateisystemgrößenänderung (Filesystem.Resize) aus, um vorübergehend ein bösartiges Datenträgerabbild mit einer SUID-Binärdatei zu mounten.

Das Tool automatisiert den gesamten Prozess: SSH-Verbindung, Erstellung des bösartigen Abbilds, PAM-Injektion, erneute Verbindung zur Auslösung der Injektion und schließlich Eskalation zu root.

Voraussetzungen

  • Python 3
  • Die paramiko-Bibliothek:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Ein Angreifer-Rechner (Kali oder anderes Linux) mit sudo-Zugriff, um das XFS-Abbild zu erstellen (vom Skript automatisiert).
  • Systemwerkzeuge: dd, mkfs.xfs (Paket xfsprogs).

Verwendung

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Automatisierter Skript-Workflow:

  1. Stufe 1: Lokale Erstellung eines XFS-Abbilds (xfs.image) mit einer Kopie von bash, bei der das SUID-Bit gesetzt ist.
  2. Stufe 2: Übertragung von Dateien auf das Ziel und Injektion der Datei ~/.pam_environment, um polkit-Einschränkungen zu umgehen.
  3. Auslöser: Automatisches Trennen und Wiederherstellen der SSH-Verbindung, um die neue PAM-Umgebung zu laden.
  4. Stufe 3: Ausführung des UDisks2-Exploits, um das Abbild zu mounten und die SUID-Shell auszuführen, was eine ROOT-Shell gewährt.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und Autorisierungstests. Die Verwendung dieses Exploits auf Systemen ohne ausdrückliche Genehmigung ist illegal. Der Autor lehnt jegliche Verantwortung für Missbrauch ab.

Tool herunterladen