Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opensuse-leap-privesc-exploit — Cadeia de exploração de escalonamento de privilégios (CVE-2025-6018 + CVE-2025-6019) para openSUSE Leap 15.6 | Kitploit
Ferramentas/GitHubGitHub/maxkappa/opensuse-leap-privesc-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubmaxkappa/opensuse-leap-privesc-exploit

opensuse-leap-privesc-exploit

Cadeia de exploração de escalonamento de privilégios (CVE-2025-6018 + CVE-2025-6019) para openSUSE Leap 15.6

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cadeia de Exploração CVE-2025-6018 + CVE-2025-6019

Este exploit foi desenvolvido para resolver um desafio HackTheBox visando openSUSE Leap 15.6.

Créditos

Este exploit é baseado na pesquisa original da Equipe de Segurança da Qualys:

  • Aviso: https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
  • CVE-2025-6018: LPE de não privilegiado para allow_active no PAM do openSUSE 15
  • CVE-2025-6019: LPE de allow_active para root no libblockdev via udisks

Implementação de referência adicional:

  • https://github.com/symphony2colour/CVE-2025-6019-udisks-lpe-no-image

Visão Geral

Este exploit encadeia duas vulnerabilidades para obter escalonamento de privilégio local de um usuário não privilegiado para root no openSUSE Leap 15.6:

  1. CVE-2025-6018: Explora a configuração do PAM para obter privilégios allow_active
  2. CVE-2025-6019: Explora UDisks2/libblockdev para escalar de allow_active para root

Requisitos

  • Sistema alvo: openSUSE Leap 15.6
  • Arquivo de imagem XFS com binário bash SUID (veja abaixo)
  • Acesso SSH ou shell local como usuário não privilegiado

Criando a Imagem XFS

O exploit requer uma imagem de sistema de arquivos XFS pré-criada contendo um binário bash SUID. Isso deve ser criado em uma máquina Linux onde você tenha privilégios de root:

root@kitploit:~
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt

Verifique se a imagem foi criada corretamente:

root@kitploit:~
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"

Como Funciona

Passo 1: CVE-2025-6018

  • Cria ~/.pam_environment com substituições de XDG_SEAT e XDG_VTNR
  • Engana o pam_systemd fazendo-o pensar que você é um usuário de console físico
  • Concede privilégios polkit "allow_active"

Passo 2: CVE-2025-6019

  • Configura dispositivo de loop com imagem XFS
  • Dispara redimensionamento do sistema de arquivos via interface D-Bus do UDisks2
  • libblockdev monta XFS em /tmp sem as flags nosuid/nodev
  • Executa bash SUID do sistema de arquivos montado para obter root

Solução de Problemas

Se o exploit falhar:

  • Verifique se a imagem XFS está correta: file xfs.image
  • Certifique-se de que desconectou e reconectou o SSH após a primeira execução
  • Tente executar o exploit várias vezes (sensível a timing)
  • Verifique se o serviço udisks2 está em execução: systemctl status udisks2

Aviso Legal

Este exploit é apenas para fins educacionais e testes de segurança autorizados. Use com responsabilidade e apenas em sistemas que você tem permissão para testar.

Baixar ferramenta