Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — CVE-2025-6018 および CVE-2025-6019 向けの自動エクスプロイト。https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 に基づく | Kitploit
ツール/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

CVE-2025-6018 および CVE-2025-6019 向けの自動エクスプロイト。https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 に基づく

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
416ヶ月前未レビュー

チェーン式エクスプロイト CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

このリポジトリには、openSUSE Leap 15.x / SUSE システムに主に影響を与える2つの重大な脆弱性を標的とした完全なエクスプロイトチェーン(「Auto-Pwn」)が含まれています:

  1. CVE-2025-6018: PAM 環境変数インジェクション。ユーザーは ~/.pam_environment を介して XDG_SEAT などの機密変数を変更し、systemd-logind を騙して拡張特権(allow_active ステータス)を付与させることができます。
  2. CVE-2025-6019: UDisks2 を介した権限昇格。ファイルシステムのリサイズ(Filesystem.Resize)中の不適切な処理を悪用して、SUID バイナリを含む悪意のあるディスクイメージを一時的にマウントします。

このツールは、SSH接続、悪意のあるイメージの準備、PAMインジェクション、インジェクションをトリガーするための再接続、そして最後にrootへの権限昇格まで、全プロセスを自動化します。

前提条件

  • Python 3
  • paramiko ライブラリ:
    root@kitploit:~
    pip install -r requirements.txt
    
  • XFS イメージを生成するための sudo アクセス権を持つ攻撃者マシン(Kali または他の Linux)(スクリプトにより自動化)。
  • システムツール: dd、mkfs.xfs(xfsprogs パッケージ)。

使用方法

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

自動スクリプトのワークフロー:

  1. ステージ 1: SUID ビットが設定された bash のコピーを含む XFS イメージ(xfs.image)をローカルで作成。
  2. ステージ 2: 標的へのファイル転送と、polkit の制限を回避するための ~/.pam_environment ファイルのインジェクション。
  3. トリガー: 新しい PAM 環境を読み込むための自動 SSH 切断と再接続。
  4. ステージ 3: UDisks2 エクスプロイトを実行してイメージをマウントし、SUID シェルを実行して ROOT シェルを取得。

免責事項

このツールは、教育目的および認可されたテスト専用です。明示的な許可なくこのエクスプロイトをシステムで使用することは違法です。作者は誤用に対する一切の責任を負いません。

ツールをダウンロード