Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6019-udisks-lpe-no-image — Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem imagem de sistema de arquivos incluída). | Kitploit
Ferramentas/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem imagem de sistema de arquivos incluída).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 6 mesesAinda não revisado

CVE-2025-6019-udisks-lpe-no-image

Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem inclusão de imagem de sistema de arquivos).

Créditos, Contexto e Cadeia de Exploração

Este repositório não introduz uma nova vulnerabilidade. A técnica de escalonamento de privilégios aqui implementada é totalmente baseada em pesquisas publicadas anteriormente. Não encontrei um script existente que opere sem a criação de imagem no alvo, o que motivou a criação deste script de automação.

Pesquisa Original e Aviso

A análise de causa raiz, o fluxo de exploração e as orientações de mitigação foram pesquisados e divulgados pelos autores originais do CVE:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Todo crédito vai para os pesquisadores originais pela descoberta e divulgação responsável.

Visão Geral da Cadeia de Exploração

Este script não é um exploit independente e deve ser usado como parte de um caminho de ataque encadeado.

Fluxo de Exploração Necessário

CVE-2025-6018 deve ser explorada primeiro Esta etapa é necessária para obter o contexto de execução correto e as permissões D-Bus. Este repositório não fornece um exploit para CVE-2025-6018. No entanto, você pode encontrar um exploit adequado usando o seguinte link:

🔗 https://www.exploit-db.com/exploits/52386

Após a exploração bem-sucedida do CVE-2025-6018, o atacante ganha a capacidade de interagir com:

org.freedesktop.login1 org.freedesktop.UDisks2

Uma sequência criada de operações gdbus e udisks é então usada para acionar uma falha lógica, resultando em uma operação privilegiada do sistema de arquivos.

Isso, em última análise, leva à criação de um shell com privilégio SUID, permitindo o escalonamento para root.

Requisito de Imagem do Sistema de Arquivos

Esta PoC é especificamente adaptada para sistemas onde mkfs.xfs NÃO está disponível no alvo. Em vez de criar um sistema de arquivos dinamicamente, ela depende de uma imagem XFS pré-existente. O processo de criação da imagem e o fluxo de trabalho recomendado estão documentados no aviso original e devem ser seguidos exatamente:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

A imagem deve ser preparada separadamente antes de executar este script e é considerada parte da cadeia de exploração geral.

Premissas e Escopo

O sistema alvo é um ambiente vulnerável baseado em SUSE / openSUSE CVE-2025-6018 já foi explorada com sucesso Os serviços D-Bus necessários estão disponíveis e acessíveis Este script foca em confiabilidade e clareza, não em furtividade ou evas

Baixar ferramenta