
Dies ist nur eine kurze Notiz, wie man diese Schwachstellen ausnutzt, um Root-Zugriff zu erhalten.
Dies ist nur eine kurze Notiz, wie man diese Schwachstellen ausnutzt, um root zu werden.
Beginnen Sie damit, dieses Tool auf der Angreifermaschine zu verwenden: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
Sie sollten jetzt eine Shell als der Benutzer haben. Wenn es auf HTB fehlschlägt, starten Sie die Maschine einfach neu, wenn möglich.
Dann verwenden Sie dieses Skript lokal auf der Angreifermaschine als sudo (Verwenden Sie Option L, um es zu generieren): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
Sobald die Datei xfs.image erstellt wurde, übertragen Sie sowohl das lokal ausgeführte Skript als auch die Datei xfs.image mit wget oder SCP auf das Opfer.
Führen Sie dies aus, bevor Sie das Skript starten: export PATH=$PATH:/sbin:/usr/sbin
Führen Sie das Skript CVE-2025-6019 aus und verwenden Sie die Option C.
Sie sollten jetzt root sein.