
هذه مجرد ملاحظة سريعة حول كيفية استغلال هذه الثغرات للحصول على صلاحيات الجذر.
هذه مجرد ملاحظة سريعة حول كيفية استغلال هذه الثغرات للحصول على صلاحيات root.
ابدأ باستخدام هذه الأداة على جهاز المهاجم: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
يجب أن يكون لديك الآن شل (shell) كالمستخدم. إذا فشل الأمر على HTB، قم بإعادة تشغيل الجهاز إذا تمكنت.
ثم استخدم هذا البرنامج النصي محليًا على جهاز المهاجم باستخدام sudo (استخدم الخيار L للتوليد): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
بمجرد إنشاء ملف xfs.image، قم بنقل كل من البرنامج النصي الذي قمت بتشغيله محليًا وملف xfs.image إلى الضحية باستخدام wget أو SCP.
شغل هذا قبل بدء البرنامج النصي: export PATH=$PATH:/sbin:/usr/sbin
شغل البرنامج النصي CVE-2025-6019 واستخدم الخيار C.
يجب أن يكون لديك الآن صلاحيات root.