Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6019 | Kitploit
Tools/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
7116vor 1 JahrVon Kitploit geprüft

CVE-2025-6019 Proof-of-Concept (PoC)

Dieses Repository enthält ein Proof-of-Concept-Skript (PoC) für CVE-2025-6019, eine Schwachstelle zur lokalen Rechteausweitung (Local Privilege Escalation, LPE) in libblockdev und udisks. Das Skript erstellt ein XFS-Dateisystemabbild mit einer SUID-bash-Binärdatei und nutzt die Schwachstelle aus, um es ohne die nosuid-Option zu mounten, wodurch eine Root-Shell ermöglicht wird.

WARNUNG: Dieses PoC dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie es nur auf Systemen, für die Sie autorisiert sind. Unbefugte Nutzung ist illegal und unethisch.

Exploit-Demo

Funktionen

  • Lokaler Modus: Erstellt ein 300 MB großes XFS-Abbild mit einer SUID-bash-Binärdatei (erfordert Root).
  • Zielmodus: Nutzt die Schwachstelle auf einem Zielsystem aus, um eine Root-Shell zu erhalten.
  • Robuste Fehlerbehandlung: Enthält Wiederholungen für die Dateisystemvergrößerung und SUID-Prüfungen mit detaillierter Debug-Ausgabe.
  • Persistentes Mounten bei Erfolg: Hält das Dateisystem mit einem Hintergrundprozess gemountet, wenn der Exploit erfolgreich ist, und bewahrt die SUID-Binärdatei.
  • Bereinigung: Entfernt temporäre Dateien, Loop-Geräte und Mounts bei Fehlern; bei Erfolg ist eine manuelle Bereinigung erforderlich.

Voraussetzungen

Betriebssystem:

  • Getestet auf:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); funktioniert möglicherweise auch mit anderen Linux-Distributionen mit verwundbaren udisks2/libblockdev-Versionen (z. B. Kali Linux).
  • Abhängigkeiten:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Installation auf Debian-basierten Systemen: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

Verwendung

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

Erzeugen Sie dann das xfs.image und übertragen Sie es zusammen mit dem exploit.sh auf Ihr Zielsystem und führen Sie es anschließend mit dem Flag C aus.

Tool herunterladen
  • Installation auf RPM-basierten Systemen: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Root-Zugriff: Erforderlich für den [L]ocal-Modus, um das XFS-Abbild zu erstellen.
  • Verwundbares System: Ein System mit einer verwundbaren Version von udisks2/libblockdev (die spezifischen Versionen für CVE-2025-6019 sind unbekannt; bitte manuell überprüfen).