Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6019 — Exploit de preuve de concept pour CVE-2025-6019, une escalade de privilèges locale dans libblockdev/udisks. Crée une image XFS avec SUID bash pour obtenir un shell root sur les systèmes Linux vulnérables. | Kitploit
Outils/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

Exploit de preuve de concept pour CVE-2025-6019, une escalade de privilèges locale dans libblockdev/udisks. Crée une image XFS avec SUID bash pour obtenir un shell root sur les systèmes Linux vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
71165il y a 1 anVérifié par Kitploit

CVE-2025-6019 Preuve de Concept (PoC)

Ce dépôt contient un script de Preuve de Concept (PoC) pour CVE-2025-6019, une vulnérabilité d'élévation de privilèges locaux (LPE) dans libblockdev et udisks. Le script crée une image du système de fichiers XFS avec un binaire bash SUID et exploite la vulnérabilité pour la monter sans l'option nosuid, permettant d'obtenir un shell root.

ATTENTION : Ce PoC est fourni à des fins éducatives et de test uniquement. Utilisez-le seulement sur des systèmes que vous êtes autorisé à tester. Toute utilisation non autorisée est illégale et contraire à l'éthique.

Démonstration de l'exploit

Fonctionnalités

  • Mode local : Crée une image XFS de 300 Mo avec un binaire bash SUID (nécessite root).
  • Mode cible : Exploite la vulnérabilité sur un système cible pour obtenir un shell root.
  • Gestion robuste des erreurs : Inclut des tentatives de redimensionnement du système de fichiers et des vérifications SUID, avec une sortie de débogage détaillée.
  • Montage persistant en cas de succès : Maintient le système de fichiers monté avec un processus en arrière-plan si l'exploitation réussit, préservant le binaire SUID.
  • Nettoyage : Supprime les fichiers temporaires, les périphériques loop et les montages en cas d'échec ; un nettoyage manuel est nécessaire en cas de succès.

Prérequis

  • Système d'exploitation :
    • Testé sur :
      • openSUSE Leap 15.6
      • Kali GNU/Linux Rolling 2023.4 (noyau 6.6.15-amd64) ; peut fonctionner sur d'autres distributions Linux avec des versions vulnérables de udisks2/libblockdev (par exemple, Kali Linux).
  • Dépendances :
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Installation sur les systèmes basés sur Debian : sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

Utilisation

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

Générez ensuite le fichier xfs.image et transférez-le sur votre machine victime avec le script exploit.sh, puis exécutez-le avec l'option C.

Télécharger l’outil
  • Installation sur les systèmes basés sur RPM : sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Accès root : Requis pour le mode [L]ocal afin de créer l'image XFS.
  • Système vulnérable : Un système avec une version vulnérable de udisks2/libblockdev (les versions spécifiques pour CVE-2025-6019 sont inconnues ; vérifiez manuellement).