Preuve de concept simple pour une élévation de privilèges via le redimensionnement XFS de UDisks2.
Fichiers
create_payload.sh : Construit une image XFS avec un payload SUID rootbash.
exploit.sh : Déclenche le chemin de redimensionnement et lance le shell SUID.
Prérequis
mkfs.xfs, udisksctl, gdbus, loginctl
Une session Polkit allow_active (par exemple, une connexion sur console physique ou une session obtenue via une autre vulnérabilité telle que CVE-2025-6018)
Une image de système de fichiers XFS conçue générée par create_payload.sh
Utilisation
Créez l'image du payload :
root@kitploit:~
./create_payload.sh
Déplacez l'image vers la cible, puis exécutez l'exploit :