Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Auto exploit per CVE-2025-6018 & CVE-2025-6019 basato su https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Strumenti/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Auto exploit per CVE-2025-6018 & CVE-2025-6019 basato su https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4127 mesi faNon ancora revisionato

Chained Exploit CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

Questo repository contiene una catena di exploit completa ("Auto-Pwn") che mira a due vulnerabilità critiche che colpiscono principalmente i sistemi openSUSE Leap 15.x / SUSE:

  1. CVE-2025-6018: Iniezione nell'ambiente PAM. Consente a un utente di modificare variabili sensibili (come XDG_SEAT) tramite ~/.pam_environment per ingannare systemd-logind e ottenere privilegi estesi (stato allow_active).
  2. CVE-2025-6019: Escalation dei privilegi tramite UDisks2. Sfrutta una gestione impropria durante il ridimensionamento del filesystem (Filesystem.Resize) per montare temporaneamente un'immagine disco dannosa contenente un binario SUID.

Lo strumento automatizza l'intero processo: connessione SSH, preparazione dell'immagine dannosa, iniezione PAM, riconnessione per attivare l'iniezione e infine escalation a root.

Prerequisiti

  • Python 3
  • La libreria paramiko:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Una macchina attaccante (Kali o altro Linux) con accesso sudo per generare l'immagine XFS (automatizzato dallo script).
  • Strumenti di sistema: dd, mkfs.xfs (pacchetto xfsprogs).

Utilizzo

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Flusso di lavoro dello script automatizzato:

  1. Fase 1: Creazione locale di un'immagine XFS (xfs.image) contenente una copia di bash con il bit SUID impostato.
  2. Fase 2: Trasferimento dei file sul target e iniezione del file ~/.pam_environment per bypassare le restrizioni di polkit.
  3. Trigger: Disconnessione e riconnessione SSH automatiche per caricare il nuovo ambiente PAM.
  4. Fase 3: Esecuzione dell'exploit UDisks2 per montare l'immagine ed eseguire la shell SUID, ottenendo una shell ROOT.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di autorizzazione. L'utilizzo di questo exploit su sistemi senza autorizzazione esplicita è illegale. L'autore declina ogni responsabilità per un uso improprio.

Scarica lo strumento