Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Cadena de escalada de privilegios solo con script usando CVE-2025-6019 y UDisks2 (sin imagen de sistema de archivos incluida).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
119hace 7 mesesAún no revisado

CVE-2025-6019-udisks-lpe-no-image

Cadena de escalada de privilegios solo con script usando CVE-2025-6019 y UDisks2 (sin incluir imagen de sistema de archivos).

Créditos, Contexto y Cadena de Explotación

Este repositorio no introduce una nueva vulnerabilidad. La técnica de escalada de privilegios implementada aquí se basa completamente en investigaciones publicadas anteriormente. No pude encontrar un script existente que opere sin la creación de imágenes en el objetivo, lo que motivó la creación de este script de automatización.

Investigación y Aviso Original

El análisis de causa raíz, el flujo de trabajo de explotación y la guía de mitigación fueron investigados y divulgados por los autores originales del CVE:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Todo el crédito corresponde a los investigadores originales por el descubrimiento y la divulgación responsable.

Resumen de la Cadena de Explotación

Este script no es un exploit independiente y debe usarse como parte de una ruta de ataque encadenada.

Flujo de Explotación Requerido

CVE-2025-6018 debe ser explotado primero Este paso es necesario para obtener el contexto de ejecución correcto y los permisos de D-Bus. Este repositorio no proporciona un exploit para CVE-2025-6018. Sin embargo, puede encontrar un exploit adecuado usando el siguiente enlace:

🔗 https://www.exploit-db.com/exploits/52386

Después de la explotación exitosa de CVE-2025-6018, el atacante obtiene la capacidad de interactuar con:

org.freedesktop.login1 org.freedesktop.UDisks2

Una secuencia diseñada de operaciones gdbus y udisks se utiliza entonces para desencadenar una falla lógica, resultando en una operación privilegiada del sistema de archivos.

Esto finalmente lleva a la creación de un shell con privilegios SUID, permitiendo la escalada a root.

Requisito de Imagen del Sistema de Archivos

Este PoC está específicamente adaptado para sistemas donde mkfs.xfs NO está disponible en el objetivo. En lugar de crear un sistema de archivos dinámicamente, depende de una imagen XFS preexistente. El proceso de creación de la imagen y el flujo de trabajo recomendado están documentados en el aviso original y deben seguirse exactamente:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

La imagen debe prepararse por separado antes de ejecutar este script y se considera parte de la cadena de explotación general.

Suposiciones y Alcance

El sistema objetivo es un entorno vulnerable basado en SUSE / openSUSE CVE-2025-6018 ya ha sido explotado exitosamente Los servicios D-Bus requeridos están disponibles y accesibles Este script se centra en la confiabilidad y claridad, no en el sigilo o la evasión

Descargar herramienta