
Auto exploit for CVE-2025-6018 & CVE-2025-6019 based on https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
이 저장소는 주로 openSUSE Leap 15.x / SUSE 시스템에 영향을 미치는 두 가지 중요한 취약점을 대상으로 하는 완전한 익스플로잇 체인("Auto-Pwn")을 포함합니다:
~/.pam_environment를 통해 민감한 변수(예: XDG_SEAT)를 수정하여 systemd-logind를 속여 확장된 권한(allow_active 상태)을 부여하도록 합니다.Filesystem.Resize) 중 부적절한 처리를 악용하여 SUID 바이너리가 포함된 악성 디스크 이미지를 임시로 마운트합니다.이 도구는 전체 프로세스를 자동화합니다: SSH 연결, 악성 이미지 준비, PAM 주입, 주입을 트리거하기 위한 재연결, 마지막으로 root로의 권한 상승.
paramiko 라이브러리:
pip install -r requirements.txt
sudo 접근 필요)을 위한 공격자 머신(Kali 또는 다른 Linux)(스크립트에 의해 자동화됨).dd, mkfs.xfs (xfsprogs 패키지).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
bash 복사본을 포함하는 XFS 이미지(xfs.image)의 로컬 생성.polkit 제한을 우회하기 위한 ~/.pam_environment 파일 주입.이 도구는 교육 목적 및 인가 테스트 용도로만 제공됩니다. 명시적 허가 없이 시스템에서 이 익스플로잇을 사용하는 것은 불법입니다. 저자는 오용에 대한 책임을 지지 않습니다.