CVE-2025-6019 PoC
Prueba de concepto sencilla para una escalada de privilegios mediante el redimensionado de XFS en UDisks2.
Archivos
- create_payload.sh: Construye una imagen XFS con un payload SUID rootbash.
- exploit.sh: Activa la ruta de redimensionado y lanza la shell SUID.
Requisitos
mkfs.xfs, udisksctl, gdbus, loginctl
- Una sesión de Polkit allow_active (por ejemplo, un inicio de sesión en consola física u otro obtenido a través de otra vulnerabilidad como CVE-2025-6018)
- Una imagen de sistema de archivos XFS manipulada generada por
create_payload.sh
Uso
- Crea la imagen del payload:
- Mueve la imagen al objetivo y, a continuación, ejecuta el exploit:
./exploit.sh exploit /path/to/payload.img