Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: udisks2 XFS リサイズ TOCTOU 権限昇格 | Kitploit
ツール/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: udisks2 XFS リサイズ TOCTOU 権限昇格

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
211ヶ月前未レビュー

CVE-2025-6019: udisks2 XFS リサイズにおける TOCTOU 特権昇格 このリポジトリには、XFS ファイルシステムのリサイズを介したローカル特権昇格を可能にする、udisks2 の競合状態 (Race Condition) の脆弱性である CVE-2025-6019 の Proof of Concept (PoC) が含まれています。

🎯 対象環境と互換性

このエクスプロイトは、以下の条件を満たすあらゆる Linux システムで汎用的に動作するように設計されています:

脆弱なサービス: udisks2 (D-Bus アクセスが有効な環境)。

ファイルシステムツール: xfsprogs がインストールされていること (具体的には mkfs.xfs)。

アーキテクチャ: 非依存 (x86、x64、ARM などで動作)。

✅ 検証済み環境

このエクスプロイトは以下の構成で検証されています:

  • OS: openSUSE Leap 15.6
  • Kernel: Linux 6.4.0-150600.23.65-default (x86_64)
  • 仮想化: VMware
    • ターゲット: udisks2 (D-Bus 経由) 注: weapon.py スクリプトは、通常 sbin に制限されている mkfs.xfs を見つけるための環境 PATH 設定を自動的に処理します。

🛡️ プロトファイルの役割

このエクスプロイトには、プロトファイル (Protofile) を使用して作成された特別に細工された XFS イメージが必要です。これにより、イメージ作成フェーズで root 権限を必要とせずに、SUID root バイナリ (pwnbash) を含むファイルシステム構造を定義できます。mkfs.xfs -p フラグはこのテンプレートを使用して、SUID ビットをイメージのメタデータに直接焼き付けます。

🚀 エクスプロイトガイド (手動方式)

ステップ 1: Polkit の制限をバイパスする

リモートセッション (SSH、Docker) の標準ユーザーは udisks2 の使用が制限されています。このスクリプトを実行して、ローカルセッション (seat0) を偽装します: python3 bypass.py

ステップ 2: 武器化 (イメージ作成)

weapon.py を使用して SUID イメージを生成します。このスクリプトは XFS プロトファイルを使用して、4755 パーミッションのシェルを埋め込みます。 python3 weapon.py

ステップ 3: 競合状態をトリガーする

trigger.sh を実行して、udisks2 に D-Bus リサイズ要求を大量に送信します。これにより、デーモンは /tmp/blockdev.XXXXXX に一時マウントポイントを作成せざるを得なくなります。 chmod +x trigger.sh ./trigger.sh

ステップ 4: 競合に勝つ (手動実行)

自動化スクリプトはリソースに制約のある環境では不安定になる可能性があるため、手動方式を推奨します: /tmp で一時マウントポイントを監視します: watch -n 0.1 "ls -la /tmp" ターゲットの特定: デフォルトの堅牢な drwx------ ではなく、ワールドリーダブルなパーミッション (例: drwxr-xr-x) のディレクトリを探します。

ペイロードの実行: 特定できたら、ディレクトリに移動してシェルを実行します:

cd /tmp/blockdev.Q797J3 # Example directory name ./pwnbash -p 結果: 実行が競合ウィンドウ内 (nosuid フラグが適用される前) に行われた場合、root シェルが取得されます。

📁 ファイルの説明

bypass.py: ~/.pam_environment を介してローカルセッション (seat0) を偽装し、Polkit の制限をバイパスする設定スクリプト。

weapon.py: XFS プロトファイルテンプレートを使用した SUID イメージ生成ツール。

trigger.sh: udisks2 のファイルシステムリサイズにおける D-Bus 競合状態トリガー。

詳細な解説はこちら: 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ 免責事項

このプロジェクトは教育および許可されたセキュリティテストの目的のみに提供されます。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード