Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6019 | Kitploit
Herramientas/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
7116hace 1 añoRevisado por Kitploit

CVE-2025-6019 Prueba de Concepto (PoC)

Este repositorio contiene un script de Prueba de Concepto (PoC) para CVE-2025-6019, una vulnerabilidad de Escalada de Privilegios Local (LPE) en libblockdev y udisks. El script crea una imagen de sistema de archivos XFS con un binario SUID bash y explota la vulnerabilidad para montarla sin la opción nosuid, permitiendo obtener una shell como root.

ADVERTENCIA: Este PoC es solo con fines educativos y de prueba. Úsalo únicamente en sistemas que estés autorizado a probar. El uso no autorizado es ilegal y poco ético.

Exploit Demo

Características

  • Modo Local: Crea una imagen XFS de 300 MB con un binario SUID bash (requiere root).
  • Modo Objetivo: Explota la vulnerabilidad en un sistema objetivo para obtener una shell como root.
  • Manejo Robusto de Errores: Incluye reintentos para el redimensionamiento del sistema de archivos y comprobaciones de SUID, con salida de depuración detallada.
  • Montaje Persistente en Éxito: Mantiene el sistema de archivos montado con un proceso en segundo plano si el exploit tiene éxito, conservando el binario SUID.
  • Limpieza: Elimina archivos temporales, dispositivos de bucle y montajes en caso de fallo; se requiere limpieza manual en caso de éxito.

Requisitos previos

Sistema Operativo:

  • Probado en:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); puede funcionar en otras distribuciones de Linux con versiones vulnerables de udisks2/libblockdev (p. ej., Kali Linux).
  • Dependencias:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Instalar en sistemas basados en Debian: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

Uso

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

Luego genera la xfs.image y transfiérela a tu máquina víctima junto con exploit.sh y, a continuación, ejecútala con la bandera C.

Descargar herramienta
  • Instalar en sistemas basados en RPM: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Acceso root: Requerido para el modo [L]ocal con el fin de crear la imagen XFS.
  • Sistema vulnerable: Un sistema con una versión vulnerable de udisks2/libblockdev (las versiones específicas para CVE-2025-6019 se desconocen; verifícalo manualmente).