Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6019-udisks-lpe-no-image — Chaîne d'élévation de privilèges basée uniquement sur des scripts utilisant CVE-2025-6019 et UDisks2 (aucune image de système de fichiers incluse). | Kitploit
Outils/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Chaîne d'élévation de privilèges basée uniquement sur des scripts utilisant CVE-2025-6019 et UDisks2 (aucune image de système de fichiers incluse).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
111il y a 6 moisPas encore vérifié

CVE-2025-6019-udisks-lpe-no-image

Chaîne d'élévation de privilèges basée uniquement sur des scripts utilisant CVE-2025-6019 et UDisks2 (aucune image de système de fichiers incluse).

Crédits, contexte et chaîne d'exploitation

Ce dépôt n'introduit pas de nouvelle vulnérabilité. La technique d'élévation de privilèges implémentée ici repose entièrement sur des recherches publiées précédemment. Je n'ai pas trouvé de script existant fonctionnant sans création d'image sur la cible, ce qui a motivé la création de ce script d'automatisation.

Recherche originale et avis de sécurité

L'analyse des causes racines, le processus d'exploitation et les recommandations d'atténuation ont été recherchés et divulgués par les auteurs originaux du CVE :

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Tout le crédit revient aux chercheurs originaux pour la découverte et la divulgation responsable.

Vue d'ensemble de la chaîne d'exploitation

Ce script n'est pas un exploit autonome et doit être utilisé dans le cadre d'un chemin d'attaque chaîné.

Flux d'exploitation requis

CVE-2025-6018 doit être exploité en premier Cette étape est nécessaire pour obtenir le contexte d'exécution et les permissions D-Bus corrects. Ce dépôt ne fournit pas d'exploit pour CVE-2025-6018. Toutefois, vous pouvez trouver un exploit approprié en utilisant le lien suivant :

🔗 https://www.exploit-db.com/exploits/52386

Après l'exploitation réussie de CVE-2025-6018, l'attaquant obtient la capacité d'interagir avec :

org.freedesktop.login1 org.freedesktop.UDisks2

Une séquence élaborée d'opérations gdbus et udisks est ensuite utilisée pour déclencher un défaut logique, entraînant une opération privilégiée sur le système de fichiers.

Cela conduit finalement à la création d'un shell privilégié SUID, permettant l'élévation vers root.

Exigence d'image de système de fichiers

Cette PoC est spécifiquement adaptée aux systèmes où mkfs.xfs n'est PAS disponible sur la cible. Au lieu de créer un système de fichiers dynamiquement, elle s'appuie sur une image XFS préexistante. Le processus de création de l'image et le flux de travail recommandé sont documentés dans l'avis original et doivent être suivis exactement :

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

L'image doit être préparée séparément avant d'exécuter ce script et est considérée comme faisant partie de la chaîne d'exploitation globale.

Hypothèses et périmètre

Le système cible est un environnement vulnérable basé sur SUSE / openSUSE CVE-2025-6018 a déjà été exploité avec succès Les services D-Bus requis sont disponibles et accessibles Ce script se concentre sur la fiabilité et la clarté, pas sur la furtivité ou l'évas

Télécharger l’outil