
سلسلة تصعيد الامتيازات باستخدام النصوص البرمجية فقط، مستغلة CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام الملفات).
سلسلة تصعيد صلاحيات تعتمد فقط على البرنامج النصي باستخدام CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام ملفات).
لا يقدم هذا المستودع ثغرة جديدة. تقنية تصعيد الصلاحيات المنفذة هنا تعتمد بالكامل على أبحاث منشورة سابقًا. لم أتمكن من العثور على برنامج نصي موجود يعمل دون إنشاء صورة على الهدف، مما دفعني لإنشاء هذا البرنامج النصي الآلي.
تم بحث تحليل السبب الجذري وسير عمل الاستغلال وإرشادات التخفيف والكشف عنها بواسطة المؤلفين الأصليين لـ CVE:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
جميع الفضل يعود للباحثين الأصليين لاكتشافهم والإفصاح المسؤول.
نظرة عامة على سلسلة الاستغلال
هذا البرنامج النصي ليس استغلالًا مستقلاً ويجب استخدامه كجزء من مسار هجوم متسلسل.
يجب استغلال CVE-2025-6018 أولاً هذه الخطوة ضرورية للحصول على السياق التنفيذي الصحيح وأذونات D-Bus. لا يوفر هذا المستودع استغلالًا لـ CVE-2025-6018. ولكن يمكنك العثور على استغلال مناسب باستخدام الرابط التالي:
🔗 https://www.exploit-db.com/exploits/52386
بعد الاستغلال الناجح لـ CVE-2025-6018، يكتسب المهاجم القدرة على التفاعل مع:
org.freedesktop.login1 org.freedesktop.UDisks2
ثم يتم استخدام تسلسل مصمم من عمليات gdbus و udisks لاستغلال خلل منطقي، مما يؤدي إلى عملية نظام ملفات مميزة.
يؤدي هذا في النهاية إلى إنشاء شل بصلاحية SUID، مما يسمح بالتصعيد إلى صلاحيات الجذر.
تم تكييف هذا الإثبات (PoC) خصيصًا للأنظمة التي لا تتوفر فيها mkfs.xfs على الهدف. بدلاً من إنشاء نظام ملفات ديناميكيًا، يعتمد على صورة XFS موجودة مسبقًا. عملية إنشاء الصورة وسير العمل الموصى به موثقة في الإشعار الأصلي ويجب اتباعها بدقة:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
يجب تحضير الصورة بشكل منفصل قبل تشغيل هذا البرنامج النصي وتعتبر جزءًا من سلسلة الاستغلال الكلية.
الافتراضات والنطاق
النظام الهدف هو بيئة SUSE / openSUSE ضعيفة تم استغلال CVE-2025-6018 بنجاح مسبقًا خدمات D-Bus المطلوبة متاحة وقابلة للوصول يركز هذا البرنامج النصي على الموثوقية والوضوح، وليس التخفي أو التهرب