Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Exploit automatique pour CVE-2025-6018 et CVE-2025-6019 basé sur https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Outils/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Exploit automatique pour CVE-2025-6018 et CVE-2025-6019 basé sur https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
412il y a 7 moisPas encore vérifié

Exploit Chaîné CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

Ce dépôt contient une chaîne d'exploitation complète ("Auto-Pwn") ciblant deux vulnérabilités critiques affectant principalement les systèmes openSUSE Leap 15.x / SUSE :

  1. CVE-2025-6018 : Injection d'environnement PAM. Permet à un utilisateur de modifier des variables sensibles (telles que XDG_SEAT) via ~/.pam_environment pour tromper systemd-logind et obtenir des privilèges étendus (statut allow_active).
  2. CVE-2025-6019 : Élévation de privilèges via UDisks2. Exploite une gestion incorrecte lors du redimensionnement du système de fichiers (Filesystem.Resize) pour monter temporairement une image disque malveillante contenant un binaire SUID.

L'outil automatise l'ensemble du processus : connexion SSH, préparation de l'image malveillante, injection PAM, reconnexion pour déclencher l'injection, et enfin escalade vers root.

Prérequis

  • Python 3
  • La bibliothèque paramiko :
    root@kitploit:~
    pip install -r requirements.txt
    
  • Une machine attaquante (Kali ou autre Linux) avec accès sudo pour générer l'image XFS (automatisé par le script).
  • Outils système : dd, mkfs.xfs (paquet xfsprogs).

Utilisation

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Flux de travail automatisé :

  1. Étape 1 : Création locale d'une image XFS (xfs.image) contenant une copie de bash avec le bit SUID activé.
  2. Étape 2 : Transfert des fichiers vers la cible et injection du fichier ~/.pam_environment pour contourner les restrictions de polkit.
  3. Déclencheur : Déconnexion et reconnexion SSH automatiques pour charger le nouvel environnement PAM.
  4. Étape 3 : Exécution de l'exploit UDisks2 pour monter l'image et exécuter le shell SUID, obtenant un shell ROOT.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test d'autorisation. Utiliser cet exploit sur des systèmes sans autorisation explicite est illégal. L'auteur décline toute responsabilité en cas d'usage abusif.

Télécharger l’outil