
Exploit automatique pour CVE-2025-6018 et CVE-2025-6019 basé sur https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Ce dépôt contient une chaîne d'exploitation complète ("Auto-Pwn") ciblant deux vulnérabilités critiques affectant principalement les systèmes openSUSE Leap 15.x / SUSE :
XDG_SEAT) via ~/.pam_environment pour tromper systemd-logind et obtenir des privilèges étendus (statut allow_active).Filesystem.Resize) pour monter temporairement une image disque malveillante contenant un binaire SUID.L'outil automatise l'ensemble du processus : connexion SSH, préparation de l'image malveillante, injection PAM, reconnexion pour déclencher l'injection, et enfin escalade vers root.
paramiko :
pip install -r requirements.txt
sudo pour générer l'image XFS (automatisé par le script).dd, mkfs.xfs (paquet xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) contenant une copie de bash avec le bit SUID activé.~/.pam_environment pour contourner les restrictions de polkit.Cet outil est destiné uniquement à des fins éducatives et de test d'autorisation. Utiliser cet exploit sur des systèmes sans autorisation explicite est illégal. L'auteur décline toute responsabilité en cas d'usage abusif.