
Este repositorio contiene un script de Prueba de Concepto (PoC) para CVE-2025-6019, una vulnerabilidad de Escalada de Privilegios Local (LPE) en libblockdev y udisks. El script crea una imagen de sistema de archivos XFS con un binario SUID bash y explota la vulnerabilidad para montarla sin la opción nosuid, permitiendo obtener una shell como root.
ADVERTENCIA: Este PoC es solo con fines educativos y de prueba. Úsalo únicamente en sistemas que estés autorizado a probar. El uso no autorizado es ilegal y poco ético.
300 MB con un binario SUID bash (requiere root).Sistema Operativo:
kernel 6.6.15-amd64); puede funcionar en otras distribuciones de Linux con versiones vulnerables de udisks2/libblockdev (p. ej., Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
Luego genera la xfs.image y transfiérela a tu máquina víctima junto con exploit.sh y, a continuación, ejecútala con la bandera C.
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal con el fin de crear la imagen XFS.udisks2/libblockdev (las versiones específicas para CVE-2025-6019 se desconocen; verifícalo manualmente).