Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6019-udisks-lpe-no-image — CVE-2025-6019とUDisks2を使用したスクリプトのみの特権昇格チェーン(ファイルシステムイメージは含まれていません)。 | Kitploit
ツール/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

CVE-2025-6019とUDisks2を使用したスクリプトのみの特権昇格チェーン(ファイルシステムイメージは含まれていません)。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
116ヶ月前未レビュー

CVE-2025-6019-udisks-lpe-no-image

CVE-2025-6019とUDisks2を利用した、スクリプトのみの権限昇格チェーン(ファイルシステムイメージは含みません)。

クレジット、コンテキスト、エクスプロイトチェーン

このリポジトリは新たな脆弱性を導入するものではありません。 ここで実装されている権限昇格手法は、既に公開されている研究に完全に基づいています。 対象上でイメージを作成せずに動作する既存のスクリプトが見つからなかったため、この自動化スクリプトを作成しました。

元の研究と勧告

根本原因の分析、悪用のワークフロー、緩和策のガイダンスは、元のCVE著者によって調査・開示されました。

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

脆弱性の発見と責任ある開示に関するすべての功績は、元の研究者に帰属します。

エクスプロイトチェーンの概要

このスクリプトは単独のエクスプロイトではなく、連鎖的な攻撃パスの一部として使用する必要があります。

必要なエクスプロイトの流れ

まずCVE-2025-6018を悪用する必要があります このステップは、正しい実行コンテキストとD-Bus権限を取得するために必要です。 このリポジトリはCVE-2025-6018のエクスプロイトを提供していません。ただし、以下のリンクから適切なエクスプロイトを見つけることができます:

🔗 https://www.exploit-db.com/exploits/52386

CVE-2025-6018の悪用に成功した後、攻撃者は以下とやり取りできるようになります:

org.freedesktop.login1 org.freedesktop.UDisks2

その後、gdbusとudisksの操作を細工したシーケンスを使用して論理的な欠陥を引き起こし、特権ファイルシステム操作を実現します。

これにより、SUID権限を持つシェルが作成され、rootへの昇格が可能になります。

ファイルシステムイメージの要件

このPoCは、対象上でmkfs.xfsが利用できないシステムに特化して適合されています。 動的にファイルシステムを作成する代わりに、事前に存在するXFSイメージに依存します。 イメージの作成プロセスと推奨ワークフローは元の勧告に文書化されており、正確に従う必要があります:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

イメージはこのスクリプトを実行する前に別途準備する必要があり、エクスプロイトチェーン全体の一部と見なされます。

前提条件と範囲

対象システムは、脆弱なSUSE / openSUSEベースの環境です CVE-2025-6018は既に正常に悪用されている 必要なD-Busサービスが利用可能であり、到達可能である このスクリプトは、ステルス性や回避性ではなく、信頼性と明確さに焦点を当てています

ツールをダウンロード