Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6019 — CVE-2025-6019の概念実証エクスプロイト。libblockdev/udisksにおけるローカル権限昇格の脆弱性です。影響を受けるLinuxシステム上で、SUID bashを含むXFSイメージを作成し、rootシェルを取得します。 | Kitploit
ツール/GitHubGitHub/guinea-offensive-security/cve-2025-6019
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

CVE-2025-6019の概念実証エクスプロイト。libblockdev/udisksにおけるローカル権限昇格の脆弱性です。影響を受けるLinuxシステム上で、SUID bashを含むXFSイメージを作成し、rootシェルを取得します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
711651年前Kitploit レビュー済み

CVE-2025-6019 概念実証 (PoC)

このリポジトリには、libblockdev および udisks におけるローカル権限昇格 (LPE) 脆弱性 CVE-2025-6019 の概念実証 (PoC) スクリプトが含まれています。スクリプトは、SUID bash バイナリを含む XFS ファイルシステムイメージを作成し、脆弱性を悪用して nosuid オプションなしでマウントし、root シェルを取得します。

警告: この PoC は教育およびテスト目的のみです。テストを許可されたシステムでのみ使用してください。無許可での使用は違法かつ非倫理的です。

エクスプロイトデモ

機能

  • ローカルモード: SUID bash バイナリを含む 300 MB の XFS イメージを作成します(root 権限が必要)。
  • ターゲットモード: 対象システムの脆弱性を悪用して root シェルを取得します。
  • 堅牢なエラーハンドリング: ファイルシステムのリサイズと SUID チェックのリトライを含み、詳細なデバッグ出力を行います。
  • 成功時の永続マウント: エクスプロイトが成功した場合、バックグラウンドプロセスでファイルシステムをマウントし続け、SUID バイナリを保持します。
  • クリーンアップ: 失敗時は一時ファイル、ループデバイス、マウントを削除します。成功時は手動クリーンアップが必要です。

前提条件

オペレーティングシステム:

  • テスト済み:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); 他の脆弱な udisks2/libblockdev バージョンを持つ Linux ディストリビューションでも動作する可能性があります(例: Kali Linux)。
  • 依存関係:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Debian ベースのシステムでのインストール: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

使用方法

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

次に、xfs.image を生成し、exploit.sh と共に被害マシンに転送し、その後 C フラグを付けて実行します。

ツールをダウンロード
  • RPM ベースのシステムでのインストール: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • root アクセス: XFS イメージを作成するための [L]ocal モードに必要です。
  • 脆弱なシステム: 脆弱なバージョンの udisks2/libblockdev を持つシステム(CVE-2025-6019 の具体的なバージョンは不明; 手動で確認してください)。