Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6019 — CVE-2025-6019 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, libblockdev और udisks2 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो निर्मित XFS छवियों के माध्यम से रूट पहुंच को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/robbin0919/cve-2025-6019
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubrobbin0919/cve-2025-6019

CVE-2025-6019

CVE-2025-6019 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, libblockdev और udisks2 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो निर्मित XFS छवियों के माध्यम से रूट पहुंच को सक्षम बनाती है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6019: libblockdev स्थानीय विशेषाधिकार वृद्धि भेद्यता

सारांश

CVE-2025-6019 एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जो libblockdev लाइब्रेरी में पाई गई है, और यह udisks2 डेमॉन और Polkit के साथ मिलकर काम करती है।

भेद्यता विवरण

स्थानीय हमलावर, जिनके पास allow_active Polkit अनुमति है (आमतौर पर कंप्यूटर का वास्तविक उपयोगकर्ता), libblockdev और udisks डेमॉन के बीच बातचीत का शोषण कर सकते हैं। हमलावर एक दुर्भावनापूर्ण XFS इमेज बना सकता है जिसमें एक SUID-root शेल हो, और udisks को बिना सुरक्षा फ़्लैग जैसे nosuid और nodev के उस इमेज को माउंट करने के लिए बरगला सकता है। इससे हमलावर SUID-root शेल को निष्पादित कर सकता है और सिस्टम पर पूर्ण रूट विशेषाधिकार प्राप्त कर सकता है।

हमले के प्रवाह का विश्लेषण

पूरे हमले के प्रवाह को तीन चरणों में विभाजित किया जा सकता है: तैयारी, स्थानांतरण और ट्रिगर, जहाँ दुर्भावनापूर्ण इमेज को किसी भी सिस्टम पर पहले से तैयार किया जा सकता है।

  1. तैयारी चरण (हमलावर की अपनी मशीन पर): हमलावर मानक Linux उपकरणों (जैसे mkfs.xfs) का उपयोग करके एक XFS फ़ाइल सिस्टम इमेज बनाता है। इस इमेज के अंदर, वे एक पहले से संकलित, SUID-अनुमति वाला दुर्भावनापूर्ण प्रोग्राम (जैसे बैकडोर शेल) रखते हैं। यह इमेज स्वयं एक "अटैक पेलोड" है।

  2. स्थानांतरण चरण: हमलावर को इस तैयार दुर्भावनापूर्ण इमेज को लक्ष्य होस्ट पर स्थानांतरित करना होता है। कई तरीके हैं, जैसे wget के माध्यम से डाउनलोड करना, USB ड्राइव, या लक्ष्य होस्ट पर अन्य भेद्यताओं का उपयोग करके फ़ाइल अपलोड करना।

  3. ट्रिगर चरण (लक्ष्य होस्ट पर): हमले का मुख्य चरण लक्ष्य होस्ट पर होता है। हमलावर CVE-2025-6019 भेद्यता का उपयोग करके लक्ष्य होस्ट पर udisks2 सेवा को इस दुर्भावनापूर्ण इमेज को माउंट करने के लिए बरगलाता है। भेद्यता के कारण, udisks2 माउंट करते समय आवश्यक सुरक्षा फ़्लैग (जैसे nosuid) नहीं लगाता है।

  4. विशेषाधिकार वृद्धि चरण: एक बार इमेज को असुरक्षित रूप से माउंट कर दिए जाने पर, उसके अंदर SUID-अनुमति वाला दुर्भावनापूर्ण प्रोग्राम निष्पादन योग्य हो जाता है, और निष्पादित होने पर root विशेषाधिकार प्राप्त करता है, जिससे हमलावर को सफलता मिलती है।

निष्कर्ष: इमेज केवल एक "कंटेनर" है जिसमें एक दुर्भावनापूर्ण प्रोग्राम है, इससे कोई फर्क नहीं पड़ता कि इसे कहाँ बनाया गया है। महत्वपूर्ण यह है कि लक्ष्य सिस्टम इस कंटेनर को कैसे "संभालता" है।

गंभीरता

इस भेद्यता का CVSS 3.1 बेस स्कोर 7.0 है, जो उच्च गंभीरता की है।

प्रभाव

इस भेद्यता का सफल शोषण हमलावर को प्रभावित सिस्टम पर पूर्ण नियंत्रण दे सकता है।

प्रभावित सिस्टम

libblockdev और udisks2 सेवाओं का उपयोग करने वाले अधिकांश Linux वितरण प्रभावित हैं, जिनमें Ubuntu, Debian, Fedora और openSUSE शामिल हैं।

समाधान और शमन उपाय

  1. अनुशंसा है कि उपयोगकर्ता अपने Linux वितरण द्वारा प्रदान किए गए पैच को समय पर स्थापित करें।
  2. यदि पैच अभी तक उपलब्ध नहीं है या तुरंत स्थापित नहीं किया जा सकता है, तो polkit नियम org.freedesktop.udisks2.modify-device की allow_active सेटिंग को yes से auth_admin में बदलने की अनुशंसा की जाती है।

संबंधित भेद्यताएँ

यह भेद्यता कभी-कभी एक अन्य भेद्यता CVE-2025-6018 के साथ संयोजन में उपयोग की जा सकती है, जिसका उपयोग कुछ वितरणों में दूरस्थ रूप से allow_active अनुमति प्राप्त करने के लिए किया जा सकता है।

सॉफ्टवेयर-डिफ़ाइंड वाहनों (SDV) पर प्रभाव

यह भेद्यता यह भी उजागर करती है कि Linux बग्स सॉफ्टवेयर-डिफ़ाइंड वाहनों को कैसे प्रभावित कर सकते हैं जो ऑटोमोटिव ग्रेड लिनक्स (AGL) का उपयोग करते हैं।

टूल डाउनलोड करें