Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6018_CVE-2025-6019_autopwn — CVE-2025-6018 与 CVE-2025-6019 的自动利用工具,基于 https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 | Kitploit
工具/GitHubGitHub/goultarde/cve-2025-6018_cve-2025-6019_autopwn
权限提升漏洞利用框架漏洞分析漏洞利用渗透测试学习与教育
GitHubgoultarde/cve-2025-6018_cve-2025-6019_autopwn

CVE-2025-6018_CVE-2025-6019_autopwn

CVE-2025-6018 与 CVE-2025-6019 的自动利用工具,基于 https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
4127个月前尚未审核

链式漏洞利用 CVE-2025-6018 与 CVE-2025-6019 (Auto-Pwn)

此仓库包含一个完整的漏洞利用链("Auto-Pwn"),针对主要影响 openSUSE Leap 15.x / SUSE 系统的两个关键漏洞:

  1. CVE-2025-6018:PAM 环境注入。允许用户通过 ~/.pam_environment 修改敏感变量(如 XDG_SEAT),欺骗 systemd-logind 授予扩展权限(allow_active 状态)。
  2. CVE-2025-6019:通过 UDisks2 进行权限提升。利用文件系统调整大小(Filesystem.Resize)过程中的不当处理,暂时挂载包含 SUID 二进制文件的恶意磁盘镜像。

该工具自动化整个过程:SSH 连接、恶意镜像准备、PAM 注入、重新连接以触发注入,最后提权至 root。

前提条件

  • Python 3
  • paramiko 库:
    root@kitploit:~
    pip install -r requirements.txt
    
  • 攻击机(Kali 或其他 Linux)需拥有 sudo 权限以生成 XFS 镜像(脚本自动完成)。
  • 系统工具:dd、mkfs.xfs(xfsprogs 包)。

使用方法

root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"

自动化脚本工作流程:

  1. 阶段 1:在本地创建一个 XFS 镜像(xfs.image),其中包含设置了 SUID 位的 bash 副本。
  2. 阶段 2:将文件传输到目标并注入 ~/.pam_environment 文件以绕过 polkit 限制。
  3. 触发:自动断开并重新连接 SSH 以加载新的 PAM 环境。
  4. 阶段 3:执行 UDisks2 漏洞利用,挂载镜像并执行 SUID shell,获得一个 ROOT shell。

免责声明

此工具仅用于教育和授权测试目的。在未经明确许可的系统上使用此漏洞利用是非法的。作者对任何滥用行为不承担责任。

下载工具