Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6019 — Концептуальный доказательный эксплойт для CVE-2025-6019, локальное повышение привилегий в libblockdev/udisks. Создает образ XFS с SUID bash для получения root-оболочки на уязвимых системах Linux. | Kitploit
Инструменты/GitHubGitHub/guinea-offensive-security/cve-2025-6019
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

Концептуальный доказательный эксплойт для CVE-2025-6019, локальное повышение привилегий в libblockdev/udisks. Создает образ XFS с SUID bash для получения root-оболочки на уязвимых системах Linux.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
711651 год назадПроверено Kitploit

CVE-2025-6019 Доказательство концепции (PoC)

Этот репозиторий содержит скрипт доказательства концепции (PoC) для CVE-2025-6019, уязвимости локального повышения привилегий (LPE) в libblockdev и udisks. Скрипт создает образ файловой системы XFS с бинарным файлом bash с установленным SUID и эксплуатирует уязвимость для монтирования без опции nosuid, что позволяет получить оболочку root.

ПРЕДУПРЕЖДЕНИЕ: Данное PoC предназначено только для образовательных и тестовых целей. Используйте его только на системах, на которых вам разрешено тестирование. Несанкционированное использование незаконно и неэтично.

Демонстрация эксплуатации

Возможности

  • Локальный режим: Создает образ XFS размером 300 МБ с бинарным файлом bash с установленным SUID (требуются права root).
  • Целевой режим: Эксплуатирует уязвимость на целевой системе для получения оболочки root.
  • Надёжная обработка ошибок: Включает повторные попытки при изменении размера файловой системы и проверках SUID, с подробным выводом отладки.
  • Постоянное монтирование при успехе: Оставляет файловую систему смонтированной с фоновым процессом, если эксплуатация успешна, сохраняя бинарный файл SUID.
  • Очистка: Удаляет временные файлы, loop-устройства и точки монтирования при неудаче; при успехе требуется ручная очистка.

Предварительные требования

Операционная система:

  • Протестировано на:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4 (kernel 6.6.15-amd64); может работать на других дистрибутивах Linux с уязвимыми версиями udisks2/libblockdev (например, Kali Linux).
  • Зависимости:
    • dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cp
    • Установка на системах на основе Debian: sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

Использование

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

Затем сгенерируйте xfs.image и перенесите его на машину жертвы вместе с exploit.sh, а затем выполните его с флагом C

Скачать инструмент
  • Установка на системах на основе RPM: sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Доступ root: Требуется для [L]ocal режима создания образа XFS.
  • Уязвимая система: Система с уязвимой версией udisks2/libblockdev (конкретные версии для CVE-2025-6019 неизвестны; проверьте вручную).