
Exploit automático para CVE-2025-6018 y CVE-2025-6019 basado en https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Este repositorio contiene una cadena de exploits completa ("Auto-Pwn") dirigida a dos vulnerabilidades críticas que afectan principalmente a sistemas openSUSE Leap 15.x / SUSE:
XDG_SEAT) a través de ~/.pam_environment para engañar a systemd-logind y conseguir privilegios extendidos (estado allow_active).Filesystem.Resize) para montar temporalmente una imagen de disco maliciosa que contiene un binario SUID.La herramienta automatiza todo el proceso: conexión SSH, preparación de la imagen maliciosa, inyección PAM, reconexión para activar la inyección y, finalmente, escalada a root.
paramiko:
pip install -r requirements.txt
sudo para generar la imagen XFS (automatizado por el script).dd, mkfs.xfs (paquete xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) que contiene una copia de bash con el bit SUID activado.~/.pam_environment para evadir las restricciones de polkit.Esta herramienta está destinada únicamente a fines educativos y pruebas de autorización. Utilizar este exploit en sistemas sin permiso explícito es ilegal. El autor declina toda responsabilidad por el mal uso.