Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: udisks2 XFS Resize TOCTOU Privilege Escalation | Kitploit
Outils/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: udisks2 XFS Resize TOCTOU Privilege Escalation

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
21il y a 1 moisPas encore vérifié

CVE-2025-6019: udisks2 XFS Resize TOCTOU Privilege Escalation Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2025-6019, une vulnérabilité de condition de course dans udisks2 qui permet une escalade locale de privilèges via le redimensionnement du système de fichiers XFS.

🎯 Environnements cibles et compatibilité

Cet exploit est conçu pour être universel sur tout système Linux répondant aux critères suivants :

Service vulnérable : udisks2 (avec accès D-Bus activé).

Outil de système de fichiers : xfsprogs installé (spécifiquement mkfs.xfs).

Architecture : Agnostic (Fonctionne sur x86, x64, ARM, etc.).

✅ Environnements testés

L'exploit a été vérifié sur la configuration suivante :

  • OS : openSUSE Leap 15.6
  • Noyau : Linux 6.4.0-150600.23.65-default (x86_64)
  • Virtualisation : VMware
    • Cible : udisks2 (via D-Bus) Remarque : Le script weapon.py gère automatiquement la configuration du PATH de l'environnement pour localiser mkfs.xfs, qui est généralement restreint à sbin.

🛡️ Le rôle du fichier proto

L'exploitation nécessite une image XFS spécialement conçue créée avec un fichier proto. Cela nous permet de définir une structure de système de fichiers qui inclut un binaire SUID root (pwnbash) sans nécessiter de privilèges root pendant la phase de création de l'image. L'option mkfs.xfs -p utilise ce modèle pour intégrer directement le bit SUID dans les métadonnées de l'image.

🚀 Guide d'exploitation (méthode manuelle)

Étape 1 : Contourner les restrictions Polkit

Les utilisateurs standard dans les sessions distantes (SSH, Docker) ne peuvent pas utiliser udisks2. Exécutez ce script pour simuler une session locale (seat0) : python3 bypass.py

Étape 2 : Armement (création d'image)

Générez l'image SUID à l'aide de weapon.py. Ce script utilise le fichier proto XFS pour intégrer un shell avec les permissions 4755. python3 weapon.py

Étape 3 : Déclencher la course

Exécutez trigger.sh pour commencer à inonder udisks2 de requêtes de redimensionnement D-Bus. Cela force le démon à créer des points de montage temporaires dans /tmp/blockdev.XXXXXX. chmod +x trigger.sh ./trigger.sh

Étape 4 : Gagner la course (exécution manuelle)

Étant donné que les scripts automatisés peuvent être instables dans des environnements à ressources limitées, la méthode manuelle est recommandée : Surveillez /tmp pour les points de montage temporaires : watch -n 0.1 "ls -la /tmp" Identifiez la cible : Recherchez un répertoire avec des permissions lisibles par tous (par exemple, drwxr-xr-x) au lieu du drwx------ durci par défaut.

Exécutez la charge utile : Une fois identifié, naviguez dans le répertoire et exécutez le shell :

cd /tmp/blockdev.Q797J3 # Example directory name ./pwnbash -p Résultat : Si l'exécution a lieu dans la fenêtre de course (avant que le drapeau nosuid ne soit appliqué), vous obtiendrez un shell root.

📁 Descriptions des fichiers

bypass.py : Script de configuration pour simuler une session locale (seat0) et contourner les restrictions Polkit via ~/.pam_environment.

weapon.py : Générateur d'image SUID utilisant le modèle de fichier proto XFS.

trigger.sh : Déclencheur de condition de course D-Bus pour le redimensionnement du système de fichiers udisks2.

Pour une analyse détaillée : 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil