
Chaîne d'élévation de privilèges basée uniquement sur des scripts utilisant CVE-2025-6019 et UDisks2 (aucune image de système de fichiers incluse).
Chaîne d'élévation de privilèges basée uniquement sur des scripts utilisant CVE-2025-6019 et UDisks2 (aucune image de système de fichiers incluse).
Ce dépôt n'introduit pas de nouvelle vulnérabilité. La technique d'élévation de privilèges implémentée ici repose entièrement sur des recherches publiées précédemment. Je n'ai pas trouvé de script existant fonctionnant sans création d'image sur la cible, ce qui a motivé la création de ce script d'automatisation.
L'analyse des causes racines, le processus d'exploitation et les recommandations d'atténuation ont été recherchés et divulgués par les auteurs originaux du CVE :
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Tout le crédit revient aux chercheurs originaux pour la découverte et la divulgation responsable.
Vue d'ensemble de la chaîne d'exploitation
Ce script n'est pas un exploit autonome et doit être utilisé dans le cadre d'un chemin d'attaque chaîné.
CVE-2025-6018 doit être exploité en premier Cette étape est nécessaire pour obtenir le contexte d'exécution et les permissions D-Bus corrects. Ce dépôt ne fournit pas d'exploit pour CVE-2025-6018. Toutefois, vous pouvez trouver un exploit approprié en utilisant le lien suivant :
🔗 https://www.exploit-db.com/exploits/52386
Après l'exploitation réussie de CVE-2025-6018, l'attaquant obtient la capacité d'interagir avec :
org.freedesktop.login1 org.freedesktop.UDisks2
Une séquence élaborée d'opérations gdbus et udisks est ensuite utilisée pour déclencher un défaut logique, entraînant une opération privilégiée sur le système de fichiers.
Cela conduit finalement à la création d'un shell privilégié SUID, permettant l'élévation vers root.
Cette PoC est spécifiquement adaptée aux systèmes où mkfs.xfs n'est PAS disponible sur la cible. Au lieu de créer un système de fichiers dynamiquement, elle s'appuie sur une image XFS préexistante. Le processus de création de l'image et le flux de travail recommandé sont documentés dans l'avis original et doivent être suivis exactement :
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
L'image doit être préparée séparément avant d'exécuter ce script et est considérée comme faisant partie de la chaîne d'exploitation globale.
Hypothèses et périmètre
Le système cible est un environnement vulnérable basé sur SUSE / openSUSE CVE-2025-6018 a déjà été exploité avec succès Les services D-Bus requis sont disponibles et accessibles Ce script se concentre sur la fiabilité et la clarté, pas sur la furtivité ou l'évas