此仓库包含一个完整的漏洞利用链("Auto-Pwn"),针对主要影响 openSUSE Leap 15.x / SUSE 系统的两个关键漏洞:
~/.pam_environment 修改敏感变量(如 XDG_SEAT),欺骗 systemd-logind 授予扩展权限(allow_active 状态)。Filesystem.Resize)过程中的不当处理,暂时挂载包含 SUID 二进制文件的恶意磁盘镜像。该工具自动化整个过程:SSH 连接、恶意镜像准备、PAM 注入、重新连接以触发注入,最后提权至 root。
paramiko 库:
pip install -r requirements.txt
sudo 权限以生成 XFS 镜像(脚本自动完成)。dd、mkfs.xfs(xfsprogs 包)。python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
xfs.image),其中包含设置了 SUID 位的 bash 副本。~/.pam_environment 文件以绕过 polkit 限制。此工具仅用于教育和授权测试目的。在未经明确许可的系统上使用此漏洞利用是非法的。作者对任何滥用行为不承担责任。