CVE-2025-6019 PoC
Einfacher Proof-of-Concept für eine UDisks2-XFS-Resize-Privilegieneskalation.
Dateien
- create_payload.sh: Erstellt ein XFS-Image mit einem SUID-rootbash-Payload.
- exploit.sh: Löst den Resize-Pfad aus und startet die SUID-Shell.
Voraussetzungen
mkfs.xfs, udisksctl, gdbus, loginctl
- Eine allow_active-Polkit-Sitzung (zum Beispiel eine physische Konsolenanmeldung oder eine, die über eine andere Schwachstelle wie CVE-2025-6018 erlangt wurde)
- Ein mit
create_payload.sh erstelltes XFS-Dateisystem-Image
Verwendung
- Erstelle das Payload-Image:
- Übertrage das Image auf das Zielsystem und führe dann den Exploit aus:
./exploit.sh exploit /path/to/payload.img