
Exploit automático para CVE-2025-6018 & CVE-2025-6019 baseado em https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Este repositório contém uma cadeia de exploração completa ("Auto-Pwn") que visa duas vulnerabilidades críticas que afetam principalmente sistemas openSUSE Leap 15.x / SUSE:
XDG_SEAT) por meio de ~/.pam_environment para enganar o systemd-logind e obter privilégios estendidos (status allow_active).Filesystem.Resize) para montar temporariamente uma imagem de disco maliciosa contendo um binário SUID.A ferramenta automatiza todo o processo: conexão SSH, preparação da imagem maliciosa, injeção PAM, reconexão para acionar a injeção e, finalmente, escalação para root.
paramiko:
pip install -r requirements.txt
sudo para gerar a imagem XFS (automatizado pelo script).dd, mkfs.xfs (pacote xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image) contendo uma cópia do bash com o bit SUID ativado.~/.pam_environment para contornar as restrições do polkit.Esta ferramenta destina-se apenas a fins educacionais e testes de autorização. Usar este exploit em sistemas sem permissão explícita é ilegal. O autor declina qualquer responsabilidade por uso indevido.