Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6019-udisks-lpe-no-image — Цепочка повышения привилегий только с помощью скрипта, использующая CVE-2025-6019 и UDisks2 (образ файловой системы не включен). | Kitploit
Инструменты/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

Цепочка повышения привилегий только с помощью скрипта, использующая CVE-2025-6019 и UDisks2 (образ файловой системы не включен).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
116 месяцев назадЕщё не проверено

CVE-2025-6019-udisks-lpe-no-image

Только скриптовая цепочка повышения привилегий с использованием CVE-2025-6019 и UDisks2 (образ файловой системы не включён).

Credits, Context & Exploit Chain

Этот репозиторий не вводит новую уязвимость. Реализованная здесь техника повышения привилегий полностью основана на ранее опубликованных исследованиях. Я не смог найти существующий скрипт, который работал бы без создания образа на целевой системе, что и побудило создать этот скрипт автоматизации.

Оригинальное исследование и рекомендации

Анализ первопричины, эксплуатационный процесс и рекомендации по смягчению были исследованы и раскрыты оригинальными авторами CVE:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Вся заслуга принадлежит оригинальным исследователям за обнаружение и ответственное раскрытие.

Обзор цепочки эксплуатации

Этот скрипт не является самостоятельным эксплойтом и должен использоваться как часть цепочки атак.

Требуемый процесс эксплуатации

CVE-2025-6018 должен быть скомпрометирован в первую очередь Этот шаг необходим для получения правильного контекста выполнения и разрешений D-Bus. Этот репозиторий не предоставляет эксплойт для CVE-2025-6018. Однако вы можете найти подходящий эксплойт по следующей ссылке:

🔗 https://www.exploit-db.com/exploits/52386

После успешной эксплуатации CVE-2025-6018 атакующий получает возможность взаимодействовать с:

org.freedesktop.login1 org.freedesktop.UDisks2

Затем с помощью подготовленной последовательности операций gdbus и udisks используется логическая ошибка, что приводит к привилегированной операции с файловой системой.

В конечном счёте это приводит к созданию оболочки с SUID-привилегиями, позволяя повысить права до root.

Требования к образу файловой системы

Этот PoC специально адаптирован для систем, где mkfs.xfs НЕ доступен на целевой машине. Вместо динамического создания файловой системы он полагается на предварительно созданный образ XFS. Процесс создания образа и рекомендуемый рабочий процесс описаны в оригинальном уведомлении и должны быть строго соблюдены:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

Образ должен быть подготовлен отдельно перед запуском этого скрипта и считается частью общей цепочки эксплуатации.

Предположения и область применения

  • Целевая система — уязвимая среда на базе SUSE / openSUSE
  • CVE-2025-6018 уже успешно скомпрометирован
  • Требуемые сервисы D-Bus доступны и достижимы
  • Этот скрипт ориентирован на надёжность и ясность, а не на скрытность или уклон
Скачать инструмент