Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation — CVE-2025-6019: Escalação de privilégios TOCTOU no redimensionamento XFS do udisks2 | Kitploit
Ferramentas/GitHubGitHub/jm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubjm00nj/cve-2025-6019-udisks2-xfs-resize-toctou-privilege-escalation

CVE-2025-6019-udisks2-XFS-Resize-TOCTOU-Privilege-Escalation

CVE-2025-6019: Escalação de privilégios TOCTOU no redimensionamento XFS do udisks2

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
21há 1 mêsAinda não revisado

CVE-2025-6019: Escalação de Privilégios TOCTOU no Redimensionamento XFS do udisks2

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2025-6019, uma vulnerabilidade de Condição de Corrida no udisks2 que permite a escalação local de privilégios por meio do redimensionamento do sistema de arquivos XFS.

🎯 Ambientes-Alvo e Compatibilidade

Este exploit foi projetado para ser universal em qualquer sistema Linux que atenda aos seguintes critérios:

Serviço Vulnerável: udisks2 (com acesso D-Bus habilitado).

Ferramenta de Sistema de Arquivos: xfsprogs instalado (especificamente mkfs.xfs).

Arquitetura: Agnóstica (funciona em x86, x64, ARM, etc.).

✅ Ambientes Testados

O exploit foi verificado na seguinte configuração:

  • SO: openSUSE Leap 15.6
  • Kernel: Linux 6.4.0-150600.23.65-default (x86_64)
  • Virtualização: VMware
    • Alvo: udisks2 (via D-Bus) Nota: O script weapon.py gerencia automaticamente a configuração do PATH do ambiente para localizar o mkfs.xfs, que normalmente é restrito ao sbin.

🛡️ O Papel do Protofile

A exploração requer uma imagem XFS especialmente criada com um Protofile. Isso nos permite definir uma estrutura de sistema de arquivos que inclui um binário SUID root (pwnbash) sem exigir privilégios de root durante a fase de criação da imagem. A flag mkfs.xfs -p usa esse modelo para gravar o bit SUID diretamente nos metadados da imagem.

🚀 Guia de Exploração (Método Manual)

Passo 1: Contornar as Restrições do Polkit

Usuários comuns em sessões remotas (SSH, Docker) têm restrições para usar o udisks2. Execute este script para simular uma sessão local (seat0):

root@kitploit:~
python3 bypass.py

Passo 2: Weaponizar (Criação da Imagem)

Gere a imagem SUID usando o weapon.py. Este script usa o protofile XFS para incorporar um shell com permissões 4755.

root@kitploit:~
python3 weapon.py

Passo 3: Acionar a Corrida

Execute o trigger.sh para começar a inundar o udisks2 com solicitações de redimensionamento via D-Bus. Isso força o daemon a criar pontos de montagem temporários em /tmp/blockdev.XXXXXX.

root@kitploit:~
chmod +x trigger.sh
./trigger.sh

Passo 4: Vencer a Corrida (Execução Manual)

Como os scripts automatizados podem ser instáveis em ambientes com recursos limitados, o método manual é recomendado:

Monitore o /tmp em busca de pontos de montagem temporários:

root@kitploit:~
watch -n 0.1 "ls -la /tmp"

Identifique o Alvo: Procure um diretório com permissões legíveis por todos (por exemplo, drwxr-xr-x) em vez do padrão endurecido drwx------.

Execute o Payload: Após identificá-lo, navegue até o diretório e execute o shell:

root@kitploit:~
cd /tmp/blockdev.Q797J3  # Example directory name
./pwnbash -p

Resultado: Se a execução ocorrer dentro da janela da condição de corrida (antes da flag nosuid ser aplicada), você receberá um shell root.

📁 Descrição dos Arquivos

bypass.py: Script de configuração para simular uma sessão local (seat0) e contornar as restrições do Polkit via ~/.pam_environment.

weapon.py: Gerador de imagem SUID usando o modelo de Protofile XFS.

trigger.sh: Acionador da condição de corrida via D-Bus para o redimensionamento do sistema de arquivos do udisks2.

Para uma análise detalhada: 👉 NetaCoding - https://netacoding.com/posts/udisks2-cve_lpe/

⚠️ Aviso Legal

Este projeto é apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta