CVE-2025-6019 PoC
إثبات مفهوم بسيط لتصعيد الامتيازات عبر تغيير حجم XFS في UDisks2.
الملفات
- create_payload.sh: ينشئ صورة XFS تحتوي على حمولة rootbash بصلاحيات SUID.
- exploit.sh: يستدعي مسار تغيير الحجم ويشغّل شل SUID.
المتطلبات
mkfs.xfs, udisksctl, gdbus, loginctl
- جلسة Polkit مع allow_active (على سبيل المثال، تسجيل دخول عبر وحدة التحكم الفعلية أو جلسة تم الحصول عليها من خلال ثغرة أخرى مثل CVE-2025-6018)
- صورة نظام ملفات XFS مُعدّة خصيصاً تم إنشاؤها بواسطة
create_payload.sh
الاستخدام
- أنشئ صورة الحمولة:
- انقل الصورة إلى الهدف، ثم شغّل الاستغلال:
./exploit.sh exploit /path/to/payload.img