
Auto-Exploit für CVE-2025-6018 & CVE-2025-6019 basierend auf https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Dieses Repository enthält eine vollständige Exploit-Kette ("Auto-Pwn"), die auf zwei kritische Schwachstellen abzielt, die hauptsächlich openSUSE Leap 15.x / SUSE-Systeme betreffen:
XDG_SEAT) über ~/.pam_environment zu ändern, um systemd-logind dazu zu bringen, erweiterte Berechtigungen (allow_active-Status) zu gewähren.Filesystem.Resize) aus, um vorübergehend ein bösartiges Datenträgerabbild mit einer SUID-Binärdatei zu mounten.Das Tool automatisiert den gesamten Prozess: SSH-Verbindung, Erstellung des bösartigen Abbilds, PAM-Injektion, erneute Verbindung zur Auslösung der Injektion und schließlich Eskalation zu root.
paramiko-Bibliothek:
pip install -r requirements.txt
sudo-Zugriff, um das XFS-Abbild zu erstellen (vom Skript automatisiert).dd, mkfs.xfs (Paket xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) mit einer Kopie von bash, bei der das SUID-Bit gesetzt ist.~/.pam_environment, um polkit-Einschränkungen zu umgehen.Dieses Tool dient ausschließlich zu Bildungszwecken und Autorisierungstests. Die Verwendung dieses Exploits auf Systemen ohne ausdrückliche Genehmigung ist illegal. Der Autor lehnt jegliche Verantwortung für Missbrauch ab.