
Автоэксплойт для CVE-2025-6018 и CVE-2025-6019 на основе https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Этот репозиторий содержит полную цепочку эксплойтов («Auto-Pwn»), нацеленную на две критические уязвимости, в основном затрагивающие системы openSUSE Leap 15.x / SUSE:
XDG_SEAT) через ~/.pam_environment, чтобы обмануть systemd-logind и получить расширенные привилегии (статус allow_active).Filesystem.Resize) для временного монтирования вредоносного образа диска, содержащего SUID-бинарный файл.Инструмент автоматизирует весь процесс: SSH-подключение, подготовка вредоносного образа, инъекция в PAM, повторное подключение для активации инъекции и, наконец, повышение до root.
paramiko:
pip install -r requirements.txt
sudo для создания образа XFS (автоматизировано скриптом).dd, mkfs.xfs (пакет xfsprogs).python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image), содержащего копию bash с установленным битом SUID.~/.pam_environment для обхода ограничений polkit.Этот инструмент предназначен только для образовательных целей и тестирования авторизации. Использование данного эксплойта в системах без явного разрешения незаконно. Автор снимает с себя всякую ответственность за неправомерное использование.