
Ceci n'est qu'une note rapide sur comment exploiter ces vulnérabilités pour obtenir les droits root.
Ceci est juste une note rapide sur la façon d'exploiter ces vulnérabilités pour obtenir root.
Commencez par utiliser cet outil sur la machine de l'attaquant : [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-2025-6018-exploit.sh
Vous devriez maintenant avoir un shell en tant qu'utilisateur. Si cela échoue sur HTB, redémarrez simplement la machine si vous le pouvez.
Ensuite, utilisez ce script localement sur la machine de l'attaquant en tant que sudo (utilisez l'option L pour générer) : https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
Une fois le fichier xfs.image créé, déplacez à la fois le script que vous avez exécuté localement et le fichier xfs.image vers la victime en utilisant wget ou SCP.
Exécutez ceci avant de lancer le sript : export PATH=$PATH:/sbin:/usr/sbin
Exécutez le script CVE-2025-6019 et utilisez l'option C.
Vous devriez maintenant être root.