Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: escalation dei privilegi TOCTOU in udisks2 XFS Resize | Kitploit
Strumenti/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: escalation dei privilegi TOCTOU in udisks2 XFS Resize

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
211 mese faNon ancora revisionato

CVE-2025-6019: Escalation dei privilegi TOCTOU tramite ridimensionamento XFS in udisks2

Questo repository contiene una Proof of Concept (PoC) per CVE-2025-6019, una vulnerabilità di race condition in udisks2 che consente l'escalation locale dei privilegi tramite il ridimensionamento del filesystem XFS.

🎯 Ambienti Target e Compatibilità

Questo exploit è progettato per essere universale su qualsiasi sistema Linux che soddisfi i seguenti requisiti:

  • Servizio vulnerabile: udisks2 (con accesso D-Bus abilitato).

  • Strumento filesystem: xfsprogs installato (in particolare mkfs.xfs).

  • Architettura: agnostico (funziona su x86, x64, ARM, ecc.).

✅ Ambienti Testati

L'exploit è stato verificato sulla seguente configurazione:

  • Sistema operativo: openSUSE Leap 15.6
  • Kernel: Linux 6.4.0-150600.23.65-default (x86_64)
  • Virtualizzazione: VMware
    • Target: udisks2 (via D-Bus) Nota: lo script weapon.py gestisce automaticamente la configurazione del PATH di ambiente per individuare mkfs.xfs, che di solito è limitato a sbin.

🛡️ Il Ruolo del Protofile

Lo sfruttamento richiede un'immagine XFS appositamente costruita creata con un Protofile. Questo ci consente di definire una struttura del filesystem che include un binario SUID root (pwnbash) senza richiedere privilegi di root durante la fase di creazione dell'immagine. Il flag mkfs.xfs -p usa questo modello per incorporare il bit SUID direttamente nei metadati dell'immagine.

🚀 Guida allo Sfruttamento (Metodo Manuale)

Passo 1: Bypass delle Restrizioni di Polkit

Gli utenti standard nelle sessioni remote (SSH, Docker) non possono utilizzare udisks2. Esegui questo script per simulare una sessione locale (seat0):

root@kitploit:~
python3 bypass.py

Passo 2: Weaponize (Creazione dell'Immagine)

Genera l'immagine SUID usando weapon.py. Questo script usa il protofile XFS per incorporare una shell con permessi 4755.

root@kitploit:~
python3 weapon.py

Passo 3: Innescare la Race

Esegui trigger.sh per iniziare a inondare udisks2 con richieste di ridimensionamento D-Bus. Questo costringe il demone a creare punti di mount temporanei in /tmp/blockdev.XXXXXX.

root@kitploit:~
chmod +x trigger.sh
./trigger.sh

Passo 4: Vincere la Race (Esecuzione Manuale)

Poiché gli script automatizzati possono essere instabili in ambienti con risorse limitate, si consiglia il metodo manuale: Monitora /tmp per i punti di mount temporanei:

root@kitploit:~
watch -n 0.1 "ls -la /tmp"

Identifica il Target: cerca una directory con permessi leggibili da tutti (es., drwxr-xr-x) invece del default blindato drwx------.

Esegui il Payload: una volta identificata, entra nella directory ed esegui la shell:

root@kitploit:~
cd /tmp/blockdev.Q797J3  # Example directory name
./pwnbash -p

Risultato: se l'esecuzione avviene nella finestra di race (prima che venga applicato il flag nosuid), ti verrà concessa una shell root.

📁 Descrizione dei File

bypass.py: script di configurazione per simulare una sessione locale (seat0) e bypassare le restrizioni di Polkit tramite ~/.pam_environment.

weapon.py: generatore di immagini SUID che utilizza il template Protofile XFS.

trigger.sh: trigger della race condition D-Bus per il ridimensionamento del filesystem udisks2.

Per un'analisi dettagliata: 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.

Scarica lo strumento