Sploitus

Exploit for CVE-2025-6018-and-CVE-2025-6019-Privilege-Escalation

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AZUREADTRENT-CVE-2025-6018-AND-CVE-2025-6019-PRIVILEGE-ESCALATION
# CVE-2025-6018-и-CVE-2025-6019-Повышение-привилегий

Это всего лишь краткое описание того, как использовать эти уязвимости для получения root.

Начните с использования этого инструмента на машине атакующего: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202

Теперь у вас должна быть оболочка от имени пользователя. Если на HTB это не сработает, просто перезапустите машину, если можете.

Затем используйте этот скрипт локально на машине атакующего с sudo (используйте опцию L для генерации): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/

После создания файла xfs.image переместите и скрипт, который вы запускали локально, и файл xfs.image на жертву с помощью wget или SCP.

Запустите это перед запуском скрипта: export PATH=$PATH:/sbin:/usr/sbin

Запустите скрипт CVE-2025-6019 и используйте опцию C.

Теперь у вас должен быть root.