
यह सिर्फ एक त्वरित नोट है कि इन कमजोरियों का शोषण करके रूट कैसे प्राप्त करें।
यह इन कमजोरियों का शोषण करके रूट प्राप्त करने के तरीके पर एक त्वरित नोट है।
हमलावर मशीन पर इस उपकरण का उपयोग करके शुरू करें: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
अब आपके पास उपयोगकर्ता के रूप में शेल होना चाहिए। यदि HTB पर यह विफल होता है, तो यदि संभव हो तो मशीन को पुनरारंभ करें।
फिर हमलावर मशीन पर sudo के रूप में स्थानीय रूप से इस स्क्रिप्ट का उपयोग करें (जनरेट करने के लिए विकल्प L का उपयोग करें): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
xfs.image फ़ाइल बनने के बाद, आपके द्वारा स्थानीय रूप से चलाई गई स्क्रिप्ट और xfs.image फ़ाइल दोनों को wget या SCP का उपयोग करके पीड़ित मशीन पर ले जाएँ।
स्क्रिप्ट शुरू करने से पहले यह चलाएँ: export PATH=$PATH:/sbin:/usr/sbin
CVE-2025-6019 स्क्रिप्ट चलाएँ और विकल्प C का उपयोग करें।
अब आपके पास रूट होना चाहिए।