Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6019 — CVE-2025-6019 的概念验证漏洞利用程序,针对 libblockdev/udisks 中的本地权限提升漏洞。通过创建带有 SUID bash 的 XFS 镜像,在易受攻击的 Linux 系统上获取 root shell。 | Kitploit
工具/GitHubGitHub/guinea-offensive-security/cve-2025-6019
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubguinea-offensive-security/cve-2025-6019

CVE-2025-6019

CVE-2025-6019 的概念验证漏洞利用程序,针对 libblockdev/udisks 中的本地权限提升漏洞。通过创建带有 SUID bash 的 XFS 镜像,在易受攻击的 Linux 系统上获取 root shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
71161年前Kitploit 审核通过

CVE-2025-6019 概念验证 (PoC)

此仓库包含针对 CVE-2025-6019 的概念验证 (PoC) 脚本,该漏洞是 libblockdev 和 udisks 中的本地权限提升 (LPE) 漏洞。该脚本创建一个包含 SUID bash 二进制的 XFS 文件系统镜像,并利用该漏洞在不使用 nosuid 选项的情况下挂载它,从而获得 root shell。

警告:此 PoC 仅用于教育和测试目的。只能在您有权测试的系统上使用。未经授权使用是非法且不道德的。

Exploit Demo

特性

  • 本地模式:创建一个 300 MB 的 XFS 镜像,包含 SUID bash 二进制(需要 root 权限)。
  • 目标模式:在目标系统上利用漏洞获得 root shell。
  • 强大的错误处理:包括文件系统大小调整和 SUID 检查的重试机制,并提供详细的调试输出。
  • 成功后的持久挂载:如果利用成功,通过后台进程保持文件系统挂载,保留 SUID 二进制文件。
  • 清理:在失败时删除临时文件、循环设备和挂载点;成功时需要手动清理。

先决条件

操作系统:

  • 已在以下系统测试:
    • openSUSE Leap 15.6
    • Kali GNU/Linux Rolling 2023.4(kernel 6.6.15-amd64);可能适用于其他具有易受攻击的 udisks2/libblockdev 版本的 Linux 发行版(例如 Kali Linux)。
  • 依赖项:
    • dd、mkfs.xfs、mount、umount、udisksctl、gdbus、killall、grep、chmod、cp
    • 在基于 Debian 的系统上安装:sudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils

用法

root@kitploit:~
$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh

然后生成 xfs.image 并将其与 exploit.sh 一起传输到受害者机器,然后使用 C 标志执行它。

下载工具
  • 在基于 RPM 的系统上安装:sudo zypper install coreutils xfsprogs udisks2 libblockdev
  • Root 权限:[L]ocal 模式需要 root 权限来创建 XFS 镜像。
  • 易受攻击的系统:具有易受攻击版本的 udisks2/libblockdev 的系统(CVE-2025-6019 的具体版本未知;请手动验证)。