
Cadena de escalada de privilegios solo con script usando CVE-2025-6019 y UDisks2 (sin imagen de sistema de archivos incluida).
Cadena de escalada de privilegios solo con script usando CVE-2025-6019 y UDisks2 (sin incluir imagen de sistema de archivos).
Este repositorio no introduce una nueva vulnerabilidad. La técnica de escalada de privilegios implementada aquí se basa completamente en investigaciones publicadas anteriormente. No pude encontrar un script existente que opere sin la creación de imágenes en el objetivo, lo que motivó la creación de este script de automatización.
El análisis de causa raíz, el flujo de trabajo de explotación y la guía de mitigación fueron investigados y divulgados por los autores originales del CVE:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Todo el crédito corresponde a los investigadores originales por el descubrimiento y la divulgación responsable.
Resumen de la Cadena de Explotación
Este script no es un exploit independiente y debe usarse como parte de una ruta de ataque encadenada.
CVE-2025-6018 debe ser explotado primero Este paso es necesario para obtener el contexto de ejecución correcto y los permisos de D-Bus. Este repositorio no proporciona un exploit para CVE-2025-6018. Sin embargo, puede encontrar un exploit adecuado usando el siguiente enlace:
🔗 https://www.exploit-db.com/exploits/52386
Después de la explotación exitosa de CVE-2025-6018, el atacante obtiene la capacidad de interactuar con:
org.freedesktop.login1 org.freedesktop.UDisks2
Una secuencia diseñada de operaciones gdbus y udisks se utiliza entonces para desencadenar una falla lógica, resultando en una operación privilegiada del sistema de archivos.
Esto finalmente lleva a la creación de un shell con privilegios SUID, permitiendo la escalada a root.
Este PoC está específicamente adaptado para sistemas donde mkfs.xfs NO está disponible en el objetivo. En lugar de crear un sistema de archivos dinámicamente, depende de una imagen XFS preexistente. El proceso de creación de la imagen y el flujo de trabajo recomendado están documentados en el aviso original y deben seguirse exactamente:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
La imagen debe prepararse por separado antes de ejecutar este script y se considera parte de la cadena de explotación general.
Suposiciones y Alcance
El sistema objetivo es un entorno vulnerable basado en SUSE / openSUSE CVE-2025-6018 ya ha sido explotado exitosamente Los servicios D-Bus requeridos están disponibles y accesibles Este script se centra en la confiabilidad y claridad, no en el sigilo o la evasión