Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Exploit automático para CVE-2025-6018 y CVE-2025-6019 basado en https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Herramientas/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Exploit automático para CVE-2025-6018 y CVE-2025-6019 basado en https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
41hace 6 mesesAún no revisado

Explotación encadenada CVE-2025-6018 y CVE-2025-6019 (Auto-Pwn)

Este repositorio contiene una cadena de exploits completa ("Auto-Pwn") dirigida a dos vulnerabilidades críticas que afectan principalmente a sistemas openSUSE Leap 15.x / SUSE:

  1. CVE-2025-6018: Inyección de entorno PAM. Permite a un usuario modificar variables sensibles (como XDG_SEAT) a través de ~/.pam_environment para engañar a systemd-logind y conseguir privilegios extendidos (estado allow_active).
  2. CVE-2025-6019: Escalada de privilegios mediante UDisks2. Explota un manejo inadecuado durante el redimensionado del sistema de archivos (Filesystem.Resize) para montar temporalmente una imagen de disco maliciosa que contiene un binario SUID.

La herramienta automatiza todo el proceso: conexión SSH, preparación de la imagen maliciosa, inyección PAM, reconexión para activar la inyección y, finalmente, escalada a root.

Requisitos previos

  • Python 3
  • La librería paramiko:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Una máquina atacante (Kali u otro Linux) con acceso sudo para generar la imagen XFS (automatizado por el script).
  • Herramientas del sistema: dd, mkfs.xfs (paquete xfsprogs).

Uso

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Flujo de trabajo del script automatizado:

  1. Etapa 1: Creación local de una imagen XFS (xfs.image) que contiene una copia de bash con el bit SUID activado.
  2. Etapa 2: Transferencia de archivos al objetivo e inyección del archivo ~/.pam_environment para evadir las restricciones de polkit.
  3. Disparador: Desconexión y reconexión automática de SSH para cargar el nuevo entorno PAM.
  4. Etapa 3: Ejecución del exploit de UDisks2 para montar la imagen y ejecutar la shell SUID, otorgando una shell ROOT.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas de autorización. Utilizar este exploit en sistemas sin permiso explícito es ilegal. El autor declina toda responsabilidad por el mal uso.

Descargar herramienta