Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: Escalada de Privilegios TOCTOU en Redimensionamiento de XFS de udisks2 | Kitploit
Herramientas/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: Escalada de Privilegios TOCTOU en Redimensionamiento de XFS de udisks2

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
21hace 1 mesAún no revisado

CVE-2025-6019: Escalada de Privilegios TOCTOU en udisks2 por Redimensionamiento de XFS Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-6019, una vulnerabilidad de Condición de Carrera en udisks2 que permite la escalada local de privilegios mediante el redimensionamiento del sistema de archivos XFS.

🎯 Entornos Objetivo y Compatibilidad

Este exploit está diseñado para ser universal en cualquier sistema Linux que cumpla los siguientes criterios:

Servicio Vulnerable: udisks2 (con acceso D-Bus habilitado).

Herramienta de sistema de archivos: xfsprogs instalado (específicamente mkfs.xfs).

Arquitectura: Agnóstica (Funciona en x86, x64, ARM, etc.).

✅ Entornos Probados

El exploit se ha verificado en la siguiente configuración:

  • SO: openSUSE Leap 15.6
  • Kernel: Linux 6.4.0-150600.23.65-default (x86_64)
  • Virtualización: VMware
    • Objetivo: udisks2 (vía D-Bus) Nota: El script weapon.py maneja automáticamente la configuración de la variable de entorno PATH para localizar mkfs.xfs, que normalmente está restringido a sbin.

🛡️ El Rol del Protofile

La explotación requiere una imagen XFS especialmente diseñada creada con un Protofile. Esto permite definir una estructura de sistema de archivos que incluye un binario SUID root (pwnbash) sin necesidad de privilegios de root durante la fase de creación de la imagen. La bandera mkfs.xfs -p utiliza esta plantilla para incorporar el bit SUID directamente en los metadatos de la imagen.

🚀 Guía de Explotación (Método Manual)

Paso 1: Bypass de Restricciones de Polkit

Los usuarios estándar en sesiones remotas (SSH, Docker) tienen restringido el uso de udisks2. Ejecuta este script para suplantar una sesión local (seat0): python3 bypass.py

Paso 2: Armamento (Creación de Imagen)

Genera la imagen SUID usando weapon.py. Este script utiliza el protofile XFS para incrustar un shell con permisos 4755. python3 weapon.py

Paso 3: Desencadenar la Condición de Carrera

Ejecuta trigger.sh para comenzar a inundar udisks2 con solicitudes de redimensionamiento D-Bus. Esto fuerza al demonio a crear puntos de montaje temporales en /tmp/blockdev.XXXXXX. chmod +x trigger.sh ./trigger.sh

Paso 4: Ganar la Carrera (Ejecución Manual)

Dado que los scripts automatizados pueden ser inestables en entornos con recursos limitados, se recomienda el método manual: Monitorear /tmp en busca de puntos de montaje temporales: watch -n 0.1 "ls -la /tmp" Identificar el Objetivo: Busca un directorio con permisos de lectura mundial (por ejemplo, drwxr-xr-x) en lugar del valor predeterminado endurecido drwx------.

Ejecutar el Payload: Una vez identificado, navega al directorio y ejecuta el shell:

cd /tmp/blockdev.Q797J3 # Nombre de directorio de ejemplo ./pwnbash -p Resultado: Si la ejecución ocurre dentro de la ventana de carrera (antes de que se aplique la bandera nosuid), se te otorgará un shell de root.

📁 Descripciones de Archivos

bypass.py: Script de configuración para suplantar una sesión local (seat0) y eludir las restricciones de Polkit mediante ~/.pam_environment.

weapon.py: Generador de imágenes SUID usando la plantilla del Protofile XFS.

trigger.sh: Disparador de condición de carrera D-Bus para el redimensionamiento del sistema de archivos udisks2.

Para un desglose detallado: 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ Aviso Legal

Este proyecto es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta