Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Auto exploit for CVE-2025-6018 & CVE-2025-6019 based on https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
도구/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Auto exploit for CVE-2025-6018 & CVE-2025-6019 based on https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
416개월 전아직 검토되지 않음

체인 익스플로잇 CVE-2025-6018 및 CVE-2025-6019 (Auto-Pwn)

이 저장소는 주로 openSUSE Leap 15.x / SUSE 시스템에 영향을 미치는 두 가지 중요한 취약점을 대상으로 하는 완전한 익스플로잇 체인("Auto-Pwn")을 포함합니다:

  1. CVE-2025-6018: PAM 환경 주입. 사용자가 ~/.pam_environment를 통해 민감한 변수(예: XDG_SEAT)를 수정하여 systemd-logind를 속여 확장된 권한(allow_active 상태)을 부여하도록 합니다.
  2. CVE-2025-6019: UDisks2를 통한 권한 상승. 파일 시스템 크기 조정(Filesystem.Resize) 중 부적절한 처리를 악용하여 SUID 바이너리가 포함된 악성 디스크 이미지를 임시로 마운트합니다.

이 도구는 전체 프로세스를 자동화합니다: SSH 연결, 악성 이미지 준비, PAM 주입, 주입을 트리거하기 위한 재연결, 마지막으로 root로의 권한 상승.

사전 요구 사항

  • Python 3
  • paramiko 라이브러리:
    root@kitploit:~
    pip install -r requirements.txt
    
  • XFS 이미지 생성(sudo 접근 필요)을 위한 공격자 머신(Kali 또는 다른 Linux)(스크립트에 의해 자동화됨).
  • 시스템 도구: dd, mkfs.xfs (xfsprogs 패키지).

사용법

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

자동화 스크립트 워크플로우:

  1. 1단계: SUID 비트가 설정된 bash 복사본을 포함하는 XFS 이미지(xfs.image)의 로컬 생성.
  2. 2단계: 대상으로 파일 전송 및 polkit 제한을 우회하기 위한 ~/.pam_environment 파일 주입.
  3. 트리거: 새로운 PAM 환경을 로드하기 위한 자동 SSH 연결 해제 및 재연결.
  4. 3단계: 이미지를 마운트하고 SUID 셸을 실행하여 ROOT 셸을 부여하는 UDisks2 익스플로잇 실행.

면책 조항

이 도구는 교육 목적 및 인가 테스트 용도로만 제공됩니다. 명시적 허가 없이 시스템에서 이 익스플로잇을 사용하는 것은 불법입니다. 저자는 오용에 대한 책임을 지지 않습니다.

도구 다운로드