Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Exploit automático para CVE-2025-6018 & CVE-2025-6019 baseado em https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Ferramentas/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Exploit automático para CVE-2025-6018 & CVE-2025-6019 baseado em https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
412há 7 mesesAinda não revisado

Chained Exploit CVE-2025-6018 & CVE-2025-6019 (Auto-Pwn)

Este repositório contém uma cadeia de exploração completa ("Auto-Pwn") que visa duas vulnerabilidades críticas que afetam principalmente sistemas openSUSE Leap 15.x / SUSE:

  1. CVE-2025-6018: Injeção de Ambiente PAM. Permite que um usuário modifique variáveis sensíveis (como XDG_SEAT) por meio de ~/.pam_environment para enganar o systemd-logind e obter privilégios estendidos (status allow_active).
  2. CVE-2025-6019: Escalação de Privilégios via UDisks2. Explora o tratamento inadequado durante o redimensionamento do sistema de arquivos (Filesystem.Resize) para montar temporariamente uma imagem de disco maliciosa contendo um binário SUID.

A ferramenta automatiza todo o processo: conexão SSH, preparação da imagem maliciosa, injeção PAM, reconexão para acionar a injeção e, finalmente, escalação para root.

Pré-requisitos

  • Python 3
  • A biblioteca paramiko:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Uma máquina do atacante (Kali ou outro Linux) com acesso sudo para gerar a imagem XFS (automatizado pelo script).
  • Ferramentas do sistema: dd, mkfs.xfs (pacote xfsprogs).

Uso

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Fluxo de Trabalho do Script Automatizado:

  1. Etapa 1: Criação local de uma imagem XFS (xfs.image) contendo uma cópia do bash com o bit SUID ativado.
  2. Etapa 2: Transferência de arquivos para o alvo e injeção do arquivo ~/.pam_environment para contornar as restrições do polkit.
  3. Gatilho: Desconexão e reconexão automáticas via SSH para carregar o novo ambiente PAM.
  4. Etapa 3: Execução do exploit UDisks2 para montar a imagem e executar o shell SUID, concedendo um shell ROOT.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes de autorização. Usar este exploit em sistemas sem permissão explícita é ilegal. O autor declina qualquer responsabilidade por uso indevido.

Baixar ferramenta