Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: TOCTOU-Privilegieneskalation bei XFS-Resize in udisks2 | Kitploit
Tools/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: TOCTOU-Privilegieneskalation bei XFS-Resize in udisks2

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
21vor 1 MonatNoch nicht geprüft

CVE-2025-6019: udisks2 XFS Resize TOCTOU Privilegieneskalation Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-6019, eine Race-Condition-Schwachstelle in udisks2, die eine lokale Privilegieneskalation über die Vergrößerung von XFS-Dateisystemen ermöglicht.

🎯 Zielumgebungen & Kompatibilität

Dieser Exploit ist universell für jedes Linux-System ausgelegt, das die folgenden Kriterien erfüllt:

Verwundbarer Dienst: udisks2 (mit aktiviertem D-Bus-Zugriff).

Dateisystem-Tool: xfsprogs installiert (insbesondere mkfs.xfs).

Architektur: Unabhängig (funktioniert auf x86, x64, ARM, usw.).

✅ Getestete Umgebungen

Der Exploit wurde auf der folgenden Konfiguration verifiziert:

  • Betriebssystem: openSUSE Leap 15.6
  • Kernel: Linux 6.4.0-150600.23.65-default (x86_64)
  • Virtualisierung: VMware
    • Ziel: udisks2 (über D-Bus) Hinweis: Das Skript weapon.py übernimmt automatisch die PATH-Einrichtung der Umgebung, um mkfs.xfs zu finden, das normalerweise auf sbin beschränkt ist.

🛡️ Die Rolle der Protodatei

Für den Exploit wird ein speziell präpariertes XFS-Image benötigt, das mit einer Protodatei erstellt wird. Dadurch können wir eine Dateisystemstruktur definieren, die eine SUID-Root-Binärdatei (pwnbash) enthält, ohne während der Image-Erstellung Root-Rechte zu benötigen. Das mkfs.xfs -p-Flag verwendet diese Vorlage, um das SUID-Bit direkt in die Metadaten des Images einzubrennen.

🚀 Exploit-Anleitung (Manuelle Methode)

Schritt 1: Polkit-Einschränkungen umgehen

Standardbenutzer in Remote-Sitzungen (SSH, Docker) sind in der Nutzung von udisks2 eingeschränkt. Führen Sie dieses Skript aus, um eine lokale Sitzung (seat0) vorzutäuschen: python3 bypass.py

Schritt 2: Bewaffnen (Image-Erstellung)

Erzeugen Sie das SUID-Image mit weapon.py. Dieses Skript verwendet die XFS-Protodatei, um eine Shell mit 4755-Berechtigungen einzubetten. python3 weapon.py

Schritt 3: Den Wettlauf auslösen

Führen Sie trigger.sh aus, um udisks2 mit D-Bus-Resize-Anfragen zu überfluten. Dies zwingt den Daemon, temporäre Mountpunkte in /tmp/blockdev.XXXXXX zu erstellen. chmod +x trigger.sh ./trigger.sh

Schritt 4: Den Wettlauf gewinnen (Manuelle Ausführung)

Da automatisierte Skripte in ressourcenbeschränkten Umgebungen instabil sein können, wird die manuelle Methode empfohlen: Überwachen Sie /tmp auf temporäre Mountpunkte: watch -n 0.1 "ls -la /tmp" Ziel identifizieren: Suchen Sie nach einem Verzeichnis mit weltweit lesbaren Berechtigungen (z. B. drwxr-xr-x) anstelle der standardmäßig gehärteten drwx------.

Payload ausführen: Sobald es identifiziert ist, navigieren Sie in das Verzeichnis und führen Sie die Shell aus:

cd /tmp/blockdev.Q797J3 # Example directory name ./pwnbash -p Ergebnis: Wenn die Ausführung innerhalb des Race-Fensters erfolgt (bevor das nosuid-Flag angewendet wird), erhalten Sie eine Root-Shell.

📁 Dateibeschreibungen

bypass.py: Konfigurationsskript zum Vortäuschen einer lokalen Sitzung (seat0) und zum Umgehen der Polkit-Einschränkungen über ~/.pam_environment.

weapon.py: SUID-Image-Generator unter Verwendung der XFS-Protodateivorlage.

trigger.sh: D-Bus-Race-Condition-Trigger für die udisks2-Dateisystemvergrößerung.

Für eine detaillierte Aufschlüsselung: 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ Haftungsausschluss

Dieses Projekt dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen