Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-Chain-CVE-2025-6018-6019 — # Cadeia de Exploração do CVE-2025-6018 ao CVE-2025-6019 | Kitploit
Ferramentas/GitHubGitHub/0rioncollector/exploit-chain-cve-2025-6018-6019
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHub0rioncollector/exploit-chain-cve-2025-6018-6019

Exploit-Chain-CVE-2025-6018-6019

# Cadeia de Exploração do CVE-2025-6018 ao CVE-2025-6019

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
453há 7 mesesAinda não revisado

https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Este exploit combina CVE-2025-6018 e CVE-2025-6019 para obter escalada de privilégios local de um usuário não privilegiado para root em sistemas vulneráveis SUSE/openSUSE. A CVE-2025-6018 é uma vulnerabilidade de injeção de variável de ambiente no PAM (Pluggable Authentication Modules) em pam_env.so (versões 1.3.0-1.6.0) que permite que usuários envenenem seu ambiente de sessão via ~/.pam_environment usando a diretiva OVERRIDE. Ao manipular variáveis de sessão XDG (XDG_SEAT, XDG_VTNR, XDG_SESSION_TYPE), um atacante pode enganar o systemd-logind para conceder privilégios allow_active do PolicyKit, fazendo a sessão SSH remota parecer uma sessão física local. Uma vez obtido o status allow_active, a CVE-2025-6019 pode ser explorada: esta vulnerabilidade no UDisks2/libblockdev permite que usuários com permissões allow_active montem sistemas de arquivos com opções privilegiadas (exec, suid) através de uma condição de corrida no método D-Bus Filesystem.Resize. Quando uma operação de redimensionamento é acionada em um dispositivo de loop contendo um sistema de arquivos XFS manipulado com um binário bash SUID root, o libblockdev monta automaticamente o sistema de arquivos para realizar o redimensionamento, mas falha ao desmontá-lo devido ao erro de redimensionamento, deixando o bash SUID acessível em /tmp/blockdev*/, que pode então ser executado para obter um shell root.

Etapas Detalhadas

ESTÁGIO 1: Criar Imagem XFS (Atacante/Kali)

sudo ./ExploitChain.sh stage1 [caminho_de_saída]
# Padrão: ./xfs.image
# Cria sistema de arquivos XFS de 300MB com bash SUID root

Transferir Imagem para o Alvo

scp xfs.image usuário@<ip_alvo>:/tmp/

ESTÁGIO 2: Injeção PAM (Alvo)

./ExploitChain.sh stage2
# Cria ~/.pam_environment com variáveis XDG maliciosas
# DEVE sair e logar novamente para acionar o processamento PAM

Sair e Reautenticar

logout
ssh usuário@<ip_alvo>
# O PAM processa ~/.pam_environment ao logar
# systemd-logind concede status allow_active

ESTÁGIO 3: Exploit UDisks2 (Alvo)

./ExploitChain.sh stage3 /tmp/xfs.image
# Explora a falha Filesystem.Resize do UDisks2
# Monta imagem XFS com bash SUID
# Gera shell root

Modo Automático

# No Kali (detecta root automaticamente e executa stage1)
sudo ./Exploit-6018-Chain-6019-v3.sh auto

# No alvo (detecta estágio automaticamente e executa stage2/stage3)
./ExploitChain.sh auto /tmp/xfs.image

Ajuda

./ExploitChain.sh help
Baixar ferramenta