Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6019-udisks-lpe-no-image — Catena di escalation dei privilegi basata solo su script che utilizza CVE-2025-6019 e UDisks2 (nessuna immagine del filesystem inclusa). | Kitploit
Strumenti/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Catena di escalation dei privilegi basata solo su script che utilizza CVE-2025-6019 e UDisks2 (nessuna immagine del filesystem inclusa).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
116 mesi faNon ancora revisionato

CVE-2025-6019-udisks-lpe-no-image

Catena di escalation dei privilegi basata solo su script che utilizza CVE-2025-6019 e UDisks2 (nessuna immagine del filesystem inclusa).

Crediti, Contesto e Catena dell'Exploit

Questo repository non introduce una nuova vulnerabilità. La tecnica di escalation dei privilegi implementata qui è interamente basata su ricerche precedentemente pubblicate. Non sono riuscito a trovare uno script esistente che operi senza la creazione di un'immagine sul target, il che ha motivato la creazione di questo script di automazione.

Ricerca Originale e Advisory

L'analisi della causa principale, il flusso di sfruttamento e le linee guida per la mitigazione sono stati studiati e divulgati dagli autori originali della CVE:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Tutto il merito va ai ricercatori originali per la scoperta e la divulgazione responsabile.

Panoramica della catena di exploit

Questo script non è un exploit autonomo e deve essere utilizzato come parte di un percorso di attacco in catena.

Flusso di Sfruttamento Richiesto

CVE-2025-6018 deve essere sfruttata per prima Questo passaggio è necessario per ottenere il contesto di esecuzione corretto e i permessi D-Bus. Questo repository non fornisce un exploit per CVE-2025-6018. Tuttavia, puoi trovare un exploit adatto utilizzando il seguente link:

🔗 https://www.exploit-db.com/exploits/52386

Dopo lo sfruttamento riuscito di CVE-2025-6018, l'attaccante acquisisce la capacità di interagire con:

org.freedesktop.login1 org.freedesktop.UDisks2

Una sequenza appositamente costruita di operazioni gdbus e udisks viene quindi utilizzata per attivare un difetto logico, che comporta un'operazione privilegiata sul filesystem.

Questo alla fine porta alla creazione di una shell con privilegi SUID, consentendo l'escalation a root.

Requisito dell'Immagine del Filesystem

Questo PoC è specificamente adattato per sistemi in cui mkfs.xfs NON è disponibile sul target. Invece di creare un filesystem dinamicamente, si basa su un'immagine XFS preesistente. Il processo di creazione dell'immagine e il flusso di lavoro raccomandato sono documentati nell'advisory originale e devono essere seguiti esattamente:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

L'immagine deve essere preparata separatamente prima di eseguire questo script ed è considerata parte della catena di exploit complessiva.

Assunzioni e Ambito

  • Il sistema target è un ambiente vulnerabile basato su SUSE / openSUSE
  • CVE-2025-6018 è già stata sfruttata con successo
  • I servizi D-Bus richiesti sono disponibili e raggiungibili
  • Questo script si concentra su affidabilità e chiarezza, non su furtività o evasione
Scarica lo strumento