Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6019 — Exploit de prova de conceito para CVE-2025-6019, uma escalada de privilégio local em libblockdev/udisks. Cria uma imagem XFS com bash SUID para obter shell root em sistemas Linux vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

Exploit de prova de conceito para CVE-2025-6019, uma escalada de privilégio local em libblockdev/udisks. Cria uma imagem XFS com bash SUID para obter shell root em sistemas Linux vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
71165há 1 anoRevisado pelo Kitploit

CVE-2025-6019 Prova de Conceito (PoC)

Este repositório contém um script de Prova de Conceito (PoC) para CVE-2025-6019, uma vulnerabilidade de Escalação Local de Privilégios (LPE) em libblockdev e udisks. O script cria uma imagem do sistema de ficheiros XFS com um binário SUID bash e explora a vulnerabilidade para montá-la sem a opção nosuid, permitindo um shell de root.

AVISO: Esta PoC é apenas para fins educacionais e de teste. Utilize-a apenas em sistemas que está autorizado a testar. O uso não autorizado é ilegal e antiético.

Exploit Demo

Características

  • Modo Local: Cria uma imagem XFS de 300 MB com um binário SUID bash (requer root).
  • Modo Alvo: Explora a vulnerabilidade num sistema alvo para obter um shell de root.
  • Tratamento Robusto de Erros: Inclui tentativas para redimensionamento do sistema de ficheiros e verificações SUID, com saída detalhada de depuração.
  • Montagem Persistente em Caso de Sucesso: Mantém o sistema de ficheiros montado com um processo em segundo plano se o exploit for bem-sucedido, preservando o binário SUID.
  • Limpeza: Remove ficheiros temporários, dispositivos de loop e montagens em caso de falha; é necessária limpeza manual em caso de sucesso.

Pré-requisitos

Sistema Operativo:

  • Testado em:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); pode funcionar noutras distribuições Linux com versões vulneráveis de udisks2/libblockdev (ex.: Kali Linux).
  • Dependências:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Instalar em sistemas baseados em Debian: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

Utilização

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

Em seguida, gere o xfs.image e transfira-o para a sua máquina vítima com o exploit.sh e execute-o com a flag C.

Baixar ferramenta
  • Instalar em sistemas baseados em RPM: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Acesso Root: Necessário para o modo [L]ocal para criar a imagem XFS.
  • Sistema Vulnerável: Um sistema com uma versão vulnerável de udisks2/libblockdev (versões específicas para CVE-2025-6019 são desconhecidas; verificar manualmente).