Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opensuse-leap-privesc-exploit — Catena di exploit per escalation dei privilegi (CVE-2025-6018 + CVE-2025-6019) per openSUSE Leap 15.6 | Kitploit
Strumenti/GitHubGitHub/maxkappa/opensuse-leap-privesc-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubmaxkappa/opensuse-leap-privesc-exploit

opensuse-leap-privesc-exploit

Catena di exploit per escalation dei privilegi (CVE-2025-6018 + CVE-2025-6019) per openSUSE Leap 15.6

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

Catena di Exploit CVE-2025-6018 + CVE-2025-6019

Questo exploit è stato sviluppato per risolvere una sfida HackTheBox mirata a openSUSE Leap 15.6.

Credits

Questo exploit si basa sulla ricerca originale del Qualys Security Team:

  • Avviso: https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
  • CVE-2025-6018: LPE da utente non privilegiato a allow_active nel PAM di openSUSE 15
  • CVE-2025-6019: LPE da allow_active a root in libblockdev tramite udisks

Implementazione di riferimento aggiuntiva:

  • https://github.com/symphony2colour/CVE-2025-6019-udisks-lpe-no-image

Panoramica

Questo exploit combina due vulnerabilità per ottenere un'escalation dei privilegi locali da un utente non privilegiato a root su openSUSE Leap 15.6:

  1. CVE-2025-6018: Sfrutta la configurazione PAM per ottenere privilegi allow_active
  2. CVE-2025-6019: Sfrutta UDisks2/libblockdev per escalare da allow_active a root

Requisiti

  • Sistema target: openSUSE Leap 15.6
  • File immagine XFS con binario bash SUID (vedi sotto)
  • Accesso SSH o shell locale come utente non privilegiato

Creazione dell'immagine XFS

L'exploit richiede un'immagine del filesystem XFS pre-creata contenente un binario bash SUID. Questa deve essere creata su una macchina Linux dove si hanno privilegi di root:

root@kitploit:~
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt

Verifica che l'immagine sia stata creata correttamente:

root@kitploit:~
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"

Come funziona

Passo 1: CVE-2025-6018

  • Crea ~/.pam_environment con override di XDG_SEAT e XDG_VTNR
  • Inganna pam_systemd facendogli credere di essere un utente di console fisica
  • Concede privilegi polkit 'allow_active'

Passo 2: CVE-2025-6019

  • Configura un dispositivo loop con l'immagine XFS
  • Attiva il ridimensionamento del filesystem tramite l'interfaccia D-Bus di UDisks2
  • libblockdev monta XFS su /tmp senza i flag nosuid/nodev
  • Esegue bash SUID dal filesystem montato per ottenere root

Risoluzione dei problemi

Se l'exploit fallisce:

  • Verifica che l'immagine XFS sia corretta: file xfs.image
  • Assicurati di disconnettere e riconnettere SSH dopo la prima esecuzione
  • Prova a eseguire l'exploit più volte (sensibile al timing)
  • Controlla che il servizio udisks2 sia in esecuzione: systemctl status udisks2

Dichiarazione di non responsabilità

Questo exploit è solo a scopo educativo e per test di sicurezza autorizzati. Utilizzalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.

Scarica lo strumento