Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — Автоэксплойт для CVE-2025-6018 и CVE-2025-6019 на основе https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
Инструменты/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

Автоэксплойт для CVE-2025-6018 и CVE-2025-6019 на основе https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4127 месяцев назадЕщё не проверено

Цепной эксплойт CVE-2025-6018 и CVE-2025-6019 (Auto-Pwn)

Этот репозиторий содержит полную цепочку эксплойтов («Auto-Pwn»), нацеленную на две критические уязвимости, в основном затрагивающие системы openSUSE Leap 15.x / SUSE:

  1. CVE-2025-6018: Инъекция в окружение PAM. Позволяет пользователю изменять чувствительные переменные (такие как XDG_SEAT) через ~/.pam_environment, чтобы обмануть systemd-logind и получить расширенные привилегии (статус allow_active).
  2. CVE-2025-6019: Повышение привилегий через UDisks2. Эксплуатирует неправильную обработку при изменении размера файловой системы (Filesystem.Resize) для временного монтирования вредоносного образа диска, содержащего SUID-бинарный файл.

Инструмент автоматизирует весь процесс: SSH-подключение, подготовка вредоносного образа, инъекция в PAM, повторное подключение для активации инъекции и, наконец, повышение до root.

Предварительные требования

  • Python 3
  • Библиотека paramiko:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Машина атакующего (Kali или другой Linux) с доступом sudo для создания образа XFS (автоматизировано скриптом).
  • Системные утилиты: dd, mkfs.xfs (пакет xfsprogs).

Использование

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

Рабочий процесс автоматизированного скрипта:

  1. Этап 1: Локальное создание образа XFS (xfs.image), содержащего копию bash с установленным битом SUID.
  2. Этап 2: Передача файлов на цель и инъекция файла ~/.pam_environment для обхода ограничений polkit.
  3. Триггер: Автоматическое отключение и повторное подключение по SSH для загрузки нового окружения PAM.
  4. Этап 3: Выполнение эксплойта UDisks2 для монтирования образа и запуска оболочки с SUID, что предоставляет оболочку ROOT.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и тестирования авторизации. Использование данного эксплойта в системах без явного разрешения незаконно. Автор снимает с себя всякую ответственность за неправомерное использование.

Скачать инструмент