Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6019 — CVE-2025-6019 के लिए अवधारणा-प्रमाण शोषण, libblockdev/udisks में स्थानीय विशेषाधिकार वृद्धि। कमजोर Linux सिस्टम पर रूट शेल प्राप्त करने के लिए SUID bash के साथ एक XFS इमेज बनाता है। | Kitploit
उपकरण/GitHubGitHub/guinea-offensive-security/cve-2025-6019
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

CVE-2025-6019 के लिए अवधारणा-प्रमाण शोषण, libblockdev/udisks में स्थानीय विशेषाधिकार वृद्धि। कमजोर Linux सिस्टम पर रूट शेल प्राप्त करने के लिए SUID bash के साथ एक XFS इमेज बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
711651 साल पहलेKitploit द्वारा समीक्षित

CVE-2025-6019 साक्ष्य-अवधारणा (PoC)

इस रिपॉजिटरी में CVE-2025-6019 के लिए एक साक्ष्य-अवधारणा (PoC) स्क्रिप्ट है, जो libblockdev और udisks में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। स्क्रिप्ट SUID bash बाइनरी के साथ एक XFS फाइलसिस्टम इमेज बनाती है और nosuid विकल्प के बिना इसे माउंट करने के लिए भेद्यता का शोषण करती है, जिससे रूट शेल प्राप्त होता है।

चेतावनी: यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं। अनधिकृत उपयोग अवैध और अनैतिक है।

Exploit Demo

विशेषताएँ

  • स्थानीय मोड: SUID bash बाइनरी के साथ एक 300 MB XFS इमेज बनाता है (रूट आवश्यक)।
  • लक्ष्य मोड: रूट शेल प्राप्त करने के लिए लक्ष्य प्रणाली पर भेद्यता का शोषण करता है।
  • मजबूत त्रुटि प्रबंधन: फाइलसिस्टम आकार बदलने और SUID जांच के लिए पुनः प्रयास शामिल करता है, विस्तृत डिबगिंग आउटपुट के साथ।
  • सफलता पर स्थायी माउंट: यदि शोषण सफल होता है तो पृष्ठभूमि प्रक्रिया के साथ फाइलसिस्टम को माउंट रखता है, SUID बाइनरी को संरक्षित करता है।
  • सफाई: विफलता पर अस्थायी फ़ाइलें, लूप डिवाइस और माउंट हटाता है; सफलता पर मैन्युअल सफाई आवश्यक है।

पूर्वापेक्षाएँ

ऑपरेटिंग सिस्टम:

  • पर परीक्षण किया गया:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); अन्य लिनक्स वितरणों पर काम कर सकता है जिनमें संवेदनशील udisks2/libblockdev संस्करण हैं (जैसे, Kali Linux)।
  • निर्भरताएँ:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Debian-आधारित प्रणालियों पर स्थापित करें: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

उपयोग

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

फिर xfs.image जनरेट करें और इसे exploit.sh के साथ अपनी विक्टिम मशीन में स्थानांतरित करें और फिर इसे C फ्लैग के साथ निष्पादित करें।

टूल डाउनलोड करें
  • RPM-आधारित प्रणालियों पर स्थापित करें: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • रूट एक्सेस: XFS इमेज बनाने के लिए [L]ocal मोड के लिए आवश्यक।
  • संवेदनशील प्रणाली: udisks2/libblockdev के संवेदनशील संस्करण वाली प्रणाली (CVE-2025-6019 के लिए विशिष्ट संस्करण अज्ञात हैं; मैन्युअल रूप से सत्यापित करें)।