
Auto exploit per CVE-2025-6018 & CVE-2025-6019 basato su https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Questo repository contiene una catena di exploit completa ("Auto-Pwn") che mira a due vulnerabilità critiche che colpiscono principalmente i sistemi openSUSE Leap 15.x / SUSE:
XDG_SEAT) tramite ~/.pam_environment per ingannare systemd-logind e ottenere privilegi estesi (stato allow_active).Filesystem.Resize) per montare temporaneamente un'immagine disco dannosa contenente un binario SUID.Lo strumento automatizza l'intero processo: connessione SSH, preparazione dell'immagine dannosa, iniezione PAM, riconnessione per attivare l'iniezione e infine escalation a root.
paramiko:
pip install -r requirements.txt
sudo per generare l'immagine XFS (automatizzato dallo script).dd, mkfs.xfs (pacchetto xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) contenente una copia di bash con il bit SUID impostato.~/.pam_environment per bypassare le restrizioni di polkit.Questo strumento è destinato esclusivamente a scopi educativi e di test di autorizzazione. L'utilizzo di questo exploit su sistemi senza autorizzazione esplicita è illegale. L'autore declina ogni responsabilità per un uso improprio.