Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — CVE-2025-6018 और CVE-2025-6019 के लिए स्वचालित एक्सप्लॉइट, जो https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 पर आधारित है | Kitploit
उपकरण/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

CVE-2025-6018 और CVE-2025-6019 के लिए स्वचालित एक्सप्लॉइट, जो https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 पर आधारित है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
416 महीने पहलेअभी तक समीक्षित नहीं

श्रृंखलित एक्सप्लॉइट CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

इस रिपॉजिटरी में एक पूर्ण एक्सप्लॉइट श्रृंखला ("Auto-Pwn") है जो मुख्य रूप से openSUSE Leap 15.x / SUSE प्रणालियों को प्रभावित करने वाली दो गंभीर कमजोरियों को लक्षित करती है:

  1. CVE-2025-6018: PAM पर्यावरण इंजेक्शन। यह उपयोगकर्ता को ~/.pam_environment के माध्यम से संवेदनशील चर (जैसे XDG_SEAT) को संशोधित करने की अनुमति देता है, ताकि systemd-logind को विस्तारित विशेषाधिकार (allow_active स्थिति) प्रदान करने के लिए धोखा दिया जा सके।
  2. CVE-2025-6019: UDisks2 के माध्यम से विशेषाधिकार वृद्धि। यह फाइलसिस्टम रीसाइज़िंग (Filesystem.Resize) के दौरान अनुचित हैंडलिंग का फायदा उठाकर एक दुर्भावनापूर्ण डिस्क इमेज को अस्थायी रूप से माउंट करता है जिसमें SUID बाइनरी होती है।

यह टूल पूरी प्रक्रिया को स्वचालित करता है: SSH कनेक्शन, दुर्भावनापूर्ण इमेज तैयार करना, PAM इंजेक्शन, इंजेक्शन को ट्रिगर करने के लिए पुनः कनेक्शन, और अंत में root तक विशेषाधिकार वृद्धि।

पूर्वापेक्षाएँ

  • Python 3
  • paramiko लाइब्रेरी:
    root@kitploit:~
    pip install -r requirements.txt
    
  • sudo एक्सेस वाली एक हमलावर मशीन (Kali या अन्य Linux) जो XFS इमेज उत्पन्न कर सके (स्क्रिप्ट द्वारा स्वचालित)।
  • सिस्टम टूल्स: dd, mkfs.xfs (xfsprogs पैकेज)।

उपयोग

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

स्वचालित स्क्रिप्ट कार्यप्रवाह:

  1. चरण 1: SUID बिट सेट के साथ bash की एक प्रति युक्त XFS इमेज (xfs.image) का स्थानीय निर्माण।
  2. चरण 2: लक्ष्य पर फ़ाइलों का स्थानांतरण और polkit प्रतिबंधों को बायपास करने के लिए ~/.pam_environment फ़ाइल का इंजेक्शन।
  3. ट्रिगर: नए PAM पर्यावरण को लोड करने के लिए स्वचालित SSH डिस्कनेक्शन और पुनः कनेक्शन।
  4. चरण 3: इमेज को माउंट करने और SUID शेल को निष्पादित करने के लिए UDisks2 एक्सप्लॉइट का निष्पादन, जो एक ROOT शेल प्रदान करता है।

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर इस एक्सप्लॉइट का उपयोग करना अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी अस्वीकार करता है।

टूल डाउनलोड करें