
CVE-2025-6018 और CVE-2025-6019 के लिए स्वचालित एक्सप्लॉइट, जो https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 पर आधारित है
इस रिपॉजिटरी में एक पूर्ण एक्सप्लॉइट श्रृंखला ("Auto-Pwn") है जो मुख्य रूप से openSUSE Leap 15.x / SUSE प्रणालियों को प्रभावित करने वाली दो गंभीर कमजोरियों को लक्षित करती है:
~/.pam_environment के माध्यम से संवेदनशील चर (जैसे XDG_SEAT) को संशोधित करने की अनुमति देता है, ताकि systemd-logind को विस्तारित विशेषाधिकार (allow_active स्थिति) प्रदान करने के लिए धोखा दिया जा सके।Filesystem.Resize) के दौरान अनुचित हैंडलिंग का फायदा उठाकर एक दुर्भावनापूर्ण डिस्क इमेज को अस्थायी रूप से माउंट करता है जिसमें SUID बाइनरी होती है।यह टूल पूरी प्रक्रिया को स्वचालित करता है: SSH कनेक्शन, दुर्भावनापूर्ण इमेज तैयार करना, PAM इंजेक्शन, इंजेक्शन को ट्रिगर करने के लिए पुनः कनेक्शन, और अंत में root तक विशेषाधिकार वृद्धि।
paramiko लाइब्रेरी:
pip install -r requirements.txt
sudo एक्सेस वाली एक हमलावर मशीन (Kali या अन्य Linux) जो XFS इमेज उत्पन्न कर सके (स्क्रिप्ट द्वारा स्वचालित)।dd, mkfs.xfs (xfsprogs पैकेज)।python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
bash की एक प्रति युक्त XFS इमेज (xfs.image) का स्थानीय निर्माण।polkit प्रतिबंधों को बायपास करने के लिए ~/.pam_environment फ़ाइल का इंजेक्शन।यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर इस एक्सप्लॉइट का उपयोग करना अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी अस्वीकार करता है।