Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6019-udisks-lpe-no-image — 仅脚本权限提升链,利用 CVE-2025-6019 和 UDisks2(不包含文件系统镜像)。 | Kitploit
工具/GitHubGitHub/symphony2colour/cve-2025-6019-udisks-lpe-no-image
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubsymphony2colour/cve-2025-6019-udisks-lpe-no-image

CVE-2025-6019-udisks-lpe-no-image

仅脚本权限提升链,利用 CVE-2025-6019 和 UDisks2(不包含文件系统镜像)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1116个月前尚未审核

CVE-2025-6019-udisks-lpe-no-image

仅使用脚本的权限提升利用链,基于 CVE-2025-6019 与 UDisks2(不包含文件系统镜像)。

鸣谢、背景与利用链

本仓库并未引入新的漏洞。 此处实现的权限提升技术完全基于先前已发表的研究。 我未能找到一种无需在目标上创建镜像即可运行的现有脚本,这促使我编写了此自动化脚本。

原始研究与公告

根本原因分析、利用流程和缓解指导均由原始 CVE 作者研究并披露:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

所有功劳归于原始研究人员,感谢他们的发现和负责任披露。

利用链概述

此脚本并非独立的漏洞利用程序,必须作为链式攻击路径的一部分使用。

所需利用流程

必须先利用 CVE-2025-6018 此步骤是获得正确执行上下文和 D-Bus 权限所必需的。 本仓库不提供针对 CVE-2025-6018 的漏洞利用程序。不过,你可以通过以下链接找到合适的漏洞利用程序:

🔗 https://www.exploit-db.com/exploits/52386

成功利用 CVE-2025-6018 后,攻击者将获得与以下服务交互的能力:

org.freedesktop.login1 org.freedesktop.UDisks2

随后,一系列精心构造的 gdbus 和 udisks 操作会被用于触发逻辑缺陷, 从而导致特权文件系统操作。

这最终会生成一个具有 SUID 特权的 shell,从而允许提权至 root。

文件系统镜像要求

此 PoC 专门针对目标系统上 没有 mkfs.xfs 的环境进行了适配。 它不是动态创建文件系统,而是依赖于预先存在的 XFS 镜像。 镜像创建过程和推荐工作流程已在原始公告中说明,必须严格遵循:

🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt

在运行此脚本之前,必须单独准备好镜像,该镜像被视为整个利用链的一部分。

假设与范围

目标系统是基于 SUSE / openSUSE 的易受攻击环境 CVE-2025-6018 已被成功利用 所需的 D-Bus 服务可用且可访问 此脚本侧重于可靠性和清晰性,而非隐蔽性或逃避检测。

下载工具