Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6019-udisks-lpe-no-image — केवल-स्क्रिप्ट विशेषाधिकार उन्नयन श्रृंखला जो CVE-2025-6019 और UDisks2 का उपयोग करती है (कोई फाइलसिस्टम इमेज शामिल नहीं है)। | Kitploit
उपकरण/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

केवल-स्क्रिप्ट विशेषाधिकार उन्नयन श्रृंखला जो CVE-2025-6019 और UDisks2 का उपयोग करती है (कोई फाइलसिस्टम इमेज शामिल नहीं है)।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6019-udisks-lpe-no-image

केवल-स्क्रिप्ट विशेषाधिकार वृद्धि श्रृंखला जो CVE-2025-6019 और UDisks2 का उपयोग करती है (कोई फाइलसिस्टम इमेज शामिल नहीं है)।

श्रेय, संदर्भ और एक्सप्लॉइट श्रृंखला

यह रिपॉजिटरी कोई नई भेद्यता पेश नहीं करती है। यहाँ लागू की गई विशेषाधिकार-वृद्धि तकनीक पूरी तरह से पहले प्रकाशित शोध पर आधारित है। मुझे एक ऐसी मौजूदा स्क्रिप्ट नहीं मिली जो लक्ष्य पर इमेज निर्माण के बिना काम करती हो, जिसने इस स्वचालन स्क्रिप्ट के निर्माण को प्रेरित किया।

मूल शोध और एडवाइजरी

मूल कारण विश्लेषण, शोषण कार्यप्रवाह, और उपचार दिशानिर्देश मूल CVE लेखकों द्वारा शोधित और प्रकट किए गए थे:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

सारा श्रेय खोज और जिम्मेदार प्रकटीकरण का मूल शोधकर्ताओं को जाता है।

एक्सप्लॉइट श्रृंखला अवलोकन

यह स्क्रिप्ट एक स्टैंडअलोन एक्सप्लॉइट नहीं है और इसे एक श्रृंखलाबद्ध हमले के पथ के हिस्से के रूप में उपयोग किया जाना चाहिए।

आवश्यक शोषण प्रवाह

CVE-2025-6018 का पहले शोषण किया जाना चाहिए यह चरण सही निष्पादन संदर्भ और D-Bus अनुमतियाँ प्राप्त करने के लिए आवश्यक है। यह रिपॉजिटरी CVE-2025-6018 के लिए एक्सप्लॉइट प्रदान नहीं करती है। हालाँकि, आप निम्नलिखित लिंक का उपयोग करके उपयुक्त एक्सप्लॉइट पा सकते हैं:

🔗 https://www.exploit-db.com/exploits/52386

CVE-2025-6018 के सफल शोषण के बाद, हमलावर के पास निम्नलिखित के साथ बातचीत करने की क्षमता आ जाती है:

org.freedesktop.login1 org.freedesktop.UDisks2

फिर gdbus और udisks कार्यों का एक विशेष रूप से तैयार किया गया अनुक्रम एक तर्क दोष को ट्रिगर करने के लिए उपयोग किया जाता है, जिसके परिणामस्वरूप एक विशेषाधिकार प्राप्त फाइलसिस्टम ऑपरेशन होता है।

यह अंततः SUID-विशेषाधिकार वाले शेल के निर्माण की ओर ले जाता है, जो रूट तक विशेषाधिकार वृद्धि की अनुमति देता है।

फाइलसिस्टम इमेज आवश्यकता

यह PoC विशेष रूप से उन प्रणालियों के लिए अनुकूलित है जहाँ mkfs.xfs लक्ष्य पर उपलब्ध नहीं है। गतिशील रूप से फाइलसिस्टम बनाने के बजाय, यह पहले से मौजूद XFS इमेज पर निर्भर करता है। इमेज निर्माण प्रक्रिया और अनुशंसित कार्यप्रवाह मूल एडवाइजरी में प्रलेखित हैं और उनका ठीक उसी प्रकार पालन किया जाना चाहिए:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

इमेज को इस स्क्रिप्ट को चलाने से पहले अलग से तैयार किया जाना चाहिए और इसे समग्र एक्सप्लॉइट श्रृंखला का हिस्सा माना जाता है।

मान्यताएँ और दायरा

लक्ष्य प्रणाली एक कमजोर SUSE / openSUSE-आधारित वातावरण है CVE-2025-6018 का पहले ही सफलतापूर्वक शोषण किया जा चुका है आवश्यक D-Bus सेवाएँ उपलब्ध और सुलभ हैं यह स्क्रिप्ट विश्वसनीयता और स्पष्टता पर केंद्रित है, न कि गुप्तता या evas पर।

टूल डाउनलोड करें