
Esta es solo una nota rápida sobre cómo explotar estas vulnerabilidades para obtener root.
Esta es solo una nota rápida sobre cómo explotar estas vulnerabilidades para obtener acceso root.
Comience utilizando esta herramienta en la máquina atacante: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
Ahora debería tener un shell como usuario. Si falla en HTB, simplemente reinicie la máquina si puede.
Luego use este script localmente en la máquina atacante como sudo (Use la Opción L para generar): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
Una vez que se cree el archivo xfs.image, mueva tanto el script que ejecutó localmente como el archivo xfs.image a la víctima usando wget o SCP.
Ejecute esto antes de iniciar el sript: export PATH=$PATH:/sbin:/usr/sbin
Ejecute el script CVE-2025-6019 y use la opción C.
Ahora debería tener acceso root.