
Exploit de preuve de concept pour CVE-2025-6019, une escalade de privilèges locale dans libblockdev/udisks. Crée une image XFS avec SUID bash pour obtenir un shell root sur les systèmes Linux vulnérables.
Ce dépôt contient un script de Preuve de Concept (PoC) pour CVE-2025-6019, une vulnérabilité d'élévation de privilèges locaux (LPE) dans libblockdev et udisks. Le script crée une image du système de fichiers XFS avec un binaire bash SUID et exploite la vulnérabilité pour la monter sans l'option nosuid, permettant d'obtenir un shell root.
ATTENTION : Ce PoC est fourni à des fins éducatives et de test uniquement. Utilisez-le seulement sur des systèmes que vous êtes autorisé à tester. Toute utilisation non autorisée est illégale et contraire à l'éthique.
300 Mo avec un binaire bash SUID (nécessite root).noyau 6.6.15-amd64) ; peut fonctionner sur d'autres distributions Linux avec des versions vulnérables de udisks2/libblockdev (par exemple, Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
Générez ensuite le fichier xfs.image et transférez-le sur votre machine victime avec le script exploit.sh, puis exécutez-le avec l'option C.
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal afin de créer l'image XFS.udisks2/libblockdev (les versions spécifiques pour CVE-2025-6019 sont inconnues ; vérifiez manuellement).