Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6019 — CVE-2025-6019에 대한 개념 증명 익스플로잇, libblockdev/udisks의 로컬 권한 상승 취약점. 취약한 Linux 시스템에서 SUID bash가 포함된 XFS 이미지를 생성하여 루트 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

CVE-2025-6019에 대한 개념 증명 익스플로잇, libblockdev/udisks의 로컬 권한 상승 취약점. 취약한 Linux 시스템에서 SUID bash가 포함된 XFS 이미지를 생성하여 루트 셸을 획득합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
71161년 전Kitploit 검토 완료

CVE-2025-6019 개념 증명 (PoC)

이 저장소는 libblockdev 및 udisks의 CVE-2025-6019, 즉 로컬 권한 상승(LPE) 취약점에 대한 개념 증명(PoC) 스크립트를 포함합니다. 스크립트는 SUID bash 바이너리가 포함된 XFS 파일시스템 이미지를 생성하고, nosuid 옵션 없이 마운트할 수 있도록 취약점을 악용하여 루트 셸을 획득합니다.

경고: 이 PoC는 교육 및 테스트 목적으로만 제공됩니다. 승인된 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다.

악용 데모

특징

  • 로컬 모드: 300 MB XFS 이미지를 생성하며, SUID bash 바이너리를 포함합니다 (루트 권한 필요).
  • 타겟 모드: 대상 시스템에서 취약점을 악용하여 루트 셸을 획득합니다.
  • 강력한 오류 처리: 파일시스템 크기 조정 및 SUID 검사에 대한 재시도 기능을 포함하며, 상세한 디버깅 출력을 제공합니다.
  • 성공 시 지속적 마운트: 악용 성공 시 백그라운드 프로세스로 파일시스템을 마운트 상태로 유지하여 SUID 바이너리를 보존합니다.
  • 정리: 실패 시 임시 파일, 루프 장치, 마운트를 제거합니다. 성공 시 수동 정리가 필요합니다.

전제 조건

운영 체계:

  • 테스트된 시스템:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); 취약한 udisks2/libblockdev 버전이 있는 다른 리눅스 배포판에서도 작동할 수 있습니다 (예: Kali Linux).
  • 의존성:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Debian 계열 시스템에서 설치: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

사용법

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

그런 다음 xfs.image를 생성하고 exploit.sh와 함께 피해자 머신으로 전송한 후 C 플래그로 실행하십시오.

도구 다운로드
  • RPM 계열 시스템에서 설치: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • 루트 권한: XFS 이미지를 생성하기 위해 [L]ocal 모드에서 필요합니다.
  • 취약한 시스템: 취약한 버전의 udisks2/libblockdev를 가진 시스템 (CVE-2025-6019에 대한 특정 버전은 알려져 있지 않음; 수동으로 확인).