Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opensuse-leap-privesc-exploit — openSUSE Leap 15.6 के लिए विशेषाधिकार वृद्धि शोषण श्रृंखला (CVE-2025-6018 + CVE-2025-6019) | Kitploit
उपकरण/GitHubGitHub/maxkappa/opensuse-leap-privesc-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubmaxkappa/opensuse-leap-privesc-exploit

opensuse-leap-privesc-exploit

openSUSE Leap 15.6 के लिए विशेषाधिकार वृद्धि शोषण श्रृंखला (CVE-2025-6018 + CVE-2025-6019)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6018 + CVE-2025-6019 एक्सप्लॉइट श्रृंखला

यह एक्सप्लॉइट openSUSE Leap 15.6 को लक्षित करने वाली HackTheBox चुनौती को हल करने के लिए विकसित किया गया था।

क्रेडिट्स

यह एक्सप्लॉइट Qualys सुरक्षा टीम के मूल शोध पर आधारित है:

  • परामर्श: https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
  • CVE-2025-6018: openSUSE 15 के PAM में अनप्रिविलेज्ड से allow_active तक LPE
  • CVE-2025-6019: udisks के माध्यम से libblockdev में allow_active से root तक LPE

अतिरिक्त संदर्भ कार्यान्वयन:

  • https://github.com/symphony2colour/CVE-2025-6019-udisks-lpe-no-image

अवलोकन

यह एक्सप्लॉइट openSUSE Leap 15.6 पर एक अनप्रिविलेज्ड उपयोगकर्ता से root तक स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए दो कमजोरियों को जोड़ता है:

  1. CVE-2025-6018: allow_active विशेषाधिकार प्राप्त करने के लिए PAM कॉन्फ़िगरेशन का शोषण करता है
  2. CVE-2025-6019: allow_active से root तक बढ़ाने के लिए UDisks2/libblockdev का शोषण करता है

आवश्यकताएँ

  • लक्ष्य प्रणाली: openSUSE Leap 15.6
  • SUID bash बाइनरी के साथ XFS इमेज फ़ाइल (नीचे देखें)
  • अनप्रिविलेज्ड उपयोगकर्ता के रूप में SSH या स्थानीय शेल पहुंच

XFS इमेज बनाना

एक्सप्लॉइट के लिए SUID bash बाइनरी युक्त पहले से निर्मित XFS फाइलसिस्टम इमेज की आवश्यकता होती है। इसे उस Linux मशीन पर बनाया जाना चाहिए जहाँ आपके पास root विशेषाधिकार हों:

root@kitploit:~
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt

सत्यापित करें कि इमेज सही ढंग से बनाई गई थी:

root@kitploit:~
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"

यह कैसे काम करता है

चरण 1: CVE-2025-6018

  • XDG_SEAT और XDG_VTNR ओवरराइड के साथ ~/.pam_environment बनाता है
  • pam_systemd को यह सोचने पर मजबूर करता है कि आप एक भौतिक कंसोल उपयोगकर्ता हैं
  • "allow_active" polkit विशेषाधिकार प्रदान करता है

चरण 2: CVE-2025-6019

  • XFS इमेज के साथ लूप डिवाइस सेट करता है
  • UDisks2 D-Bus इंटरफ़ेस के माध्यम से फाइलसिस्टम रीसाइज़ को ट्रिगर करता है
  • libblockdev XFS को nosuid/nodev फ्लैग के बिना /tmp पर माउंट करता है
  • root प्राप्त करने के लिए माउंटेड फाइलसिस्टम से SUID bash निष्पादित करता है

समस्या निवारण

यदि एक्सप्लॉइट विफल हो जाता है:

  • XFS इमेज सही है इसकी पुष्टि करें: file xfs.image
  • पहले रन के बाद SSH को डिस्कनेक्ट और पुनः कनेक्ट करना सुनिश्चित करें
  • एक्सप्लॉइट को कई बार चलाने का प्रयास करें (समय-संवेदनशील)
  • जाँचें कि udisks2 सेवा चल रही है: systemctl status udisks2

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं प्रणालियों पर जिन्हें आपके पास परीक्षण करने की अनुमति है।

टूल डाउनलोड करें