Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6019-udisks-lpe-no-image — Reine Skript-basierte Privilege-Escalation-Kette unter Verwendung von CVE-2025-6019 und UDisks2 (kein Dateisystem-Image enthalten). | Kitploit
Tools/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Reine Skript-basierte Privilege-Escalation-Kette unter Verwendung von CVE-2025-6019 und UDisks2 (kein Dateisystem-Image enthalten).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

CVE-2025-6019-udisks-lpe-no-image

Nur-Skript-Privilege-Escalation-Kette unter Verwendung von CVE-2025-6019 und UDisks2 (kein Dateisystem-Image enthalten).

Credits, Kontext & Exploit-Kette

Dieses Repository führt keine neue Schwachstelle ein. Die hier implementierte Privilege-Escalation-Technik basiert vollständig auf zuvor veröffentlichter Forschung. Ich konnte kein bestehendes Skript finden, das ohne die Erstellung eines Images auf dem Zielsystem auskommt, was zur Erstellung dieses Automatisierungsskripts motiviert hat.

Original Research & Advisory

Die Root-Cause-Analyse, der Exploitation-Workflow und die Mitigationsanleitungen wurden von den ursprünglichen CVE-Autoren recherchiert und veröffentlicht:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Die gesamte Anerkennung gebührt den ursprünglichen Forschern für die Entdeckung und verantwortungsvolle Offenlegung.

Übersicht der Exploit-Kette

Dieses Skript ist kein eigenständiger Exploit und muss als Teil eines verketteten Angriffspfads verwendet werden.

Erforderlicher Exploitation-Ablauf

CVE-2025-6018 muss zuerst ausgenutzt werden Dieser Schritt ist erforderlich, um den korrekten Ausführungskontext und die D-Bus-Berechtigungen zu erhalten. Dieses Repository stellt keinen Exploit für CVE-2025-6018 bereit. Sie können jedoch einen geeigneten Exploit über den folgenden Link finden:

🔗 https://www.exploit-db.com/exploits/52386

Nach erfolgreicher Ausnutzung von CVE-2025-6018 erlangt der Angreifer die Fähigkeit, mit Folgendem zu interagieren:

org.freedesktop.login1 org.freedesktop.UDisks2

Eine manipulierte Abfolge von gdbus- und udisks-Operationen wird dann verwendet, um einen Logikfehler auszulösen, der zu einer privilegierten Dateisystemoperation führt.

Dies führt letztendlich zur Erstellung einer SUID-privilegierten Shell, die eine Eskalation zu root ermöglicht.

Anforderungen an das Dateisystem-Image

Dieses PoC ist speziell für Systeme angepasst, bei denen mkfs.xfs auf dem Zielsystem NICHT verfügbar ist. Anstatt ein Dateisystem dynamisch zu erstellen, verlässt es sich auf ein bereits vorhandenes XFS-Image. Der Image-Erstellungsprozess und der empfohlene Ablauf sind im ursprünglichen Advisory dokumentiert und müssen exakt befolgt werden:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Das Image muss vor der Ausführung dieses Skripts separat vorbereitet werden und gilt als Teil der gesamten Exploit-Kette.

Annahmen & Umfang

Zielsystem ist eine angreifbare SUSE-/openSUSE-basierte Umgebung CVE-2025-6018 wurde bereits erfolgreich ausgenutzt Erforderliche D-Bus-Dienste sind verfügbar und erreichbar Dieses Skript konzentriert sich auf Zuverlässigkeit und Klarheit, nicht auf Tarnung oder evas

Tool herunterladen