## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GOULTARDE-CVE-2025-6018_CVE-2025-6019_AUTOPWN
# Цепной эксплойт CVE-2025-6018 и CVE-2025-6019 (Auto-Pwn)
Этот репозиторий содержит полную цепочку эксплойтов («Auto-Pwn»), нацеленную на две критические уязвимости, в основном затрагивающие системы **openSUSE Leap 15.x / SUSE** :
1. **CVE-2025-6018** : Инъекция в окружение PAM. Позволяет пользователю изменять чувствительные переменные (такие как `XDG_SEAT`) через `~/.pam_environment`, чтобы обмануть `systemd-logind` и получить расширенные привилегии (статус `allow_active`).
2. **CVE-2025-6019** : Повышение привилегий через UDisks2. Эксплуатирует неправильную обработку при изменении размера файловой системы (`Filesystem.Resize`) для временного монтирования вредоносного образа диска, содержащего SUID-бинарный файл.
Инструмент автоматизирует весь процесс: SSH-подключение, подготовка вредоносного образа, инъекция в PAM, повторное подключение для активации инъекции и, наконец, повышение до **root**.
## Предварительные требования
* **Python 3**
* Библиотека `paramiko`:
root@kitploit:~
pip install -r requirements.txt
* Машина атакующего (Kali или другой Linux) с доступом `sudo` для создания образа XFS (автоматизировано скриптом).
* Системные утилиты: `dd`, `mkfs.xfs` (пакет `xfsprogs`).
## Использование
root@kitploit:~
python3 CVE-2025-6018_CVE-2025-6019_autopwn.py -i "$IP" -u "$USER" -p "$PASSWORD"
### Рабочий процесс автоматизированного скрипта:
1. **Этап 1** : Локальное создание образа XFS (`xfs.image`), содержащего копию `bash` с установленным битом SUID.
2. **Этап 2** : Передача файлов на цель и инъекция файла `~/.pam_environment` для обхода ограничений `polkit`.
3. **Триггер** : Автоматическое отключение и повторное подключение по SSH для загрузки нового окружения PAM.
4. **Этап 3** : Выполнение эксплойта UDisks2 для монтирования образа и запуска оболочки с SUID, что предоставляет оболочку **ROOT**.
## Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и тестирования авторизации. Использование данного эксплойта в системах без явного разрешения незаконно. Автор снимает с себя всякую ответственность за неправомерное использование.