
استغلال إثبات المفهوم لـ CVE-2025-6019، وهو تصعيد امتيازات محلي في libblockdev/udisks. ينشئ صورة XFS مع bash بصلاحيات SUID للحصول على قشرة root على أنظمة Linux المعرضة للخطر.
يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) لثغرة CVE-2025-6019، وهي ثغرة تصعيد امتيازات محلياً (LPE) في libblockdev وudisks. ينشئ السكربت صورة نظام ملفات XFS تحتوي على ثنائي bash بصلاحيات SUID ويستغل الثغرة لتركيبها بدون خيار nosuid، مما يسمح بالحصول على شل بصلاحيات الجذر.
تحذير: إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبارية فقط. استخدمه فقط على الأنظمة المصرح لك باختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
300 ميجابايت تحتوي على ثنائي bash بصلاحيات SUID (يتطلب صلاحيات الجذر).kernel 6.6.15-amd64)؛ قد يعمل على توزيعات لينكس أخرى بإصدارات udisks2/libblockdev معرضة للخطر (مثل Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
ثم قم بإنشاء xfs.image وانقله إلى جهازك الضحية مع exploit.sh ثم نفذه باستخدام الخيار C.
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal لإنشاء صورة XFS.udisks2/libblockdev (الإصدارات المحددة لـ CVE-2025-6019 غير معروفة؛ تحقق يدوياً).