
CVE-2025-6019 के लिए अवधारणा-प्रमाण शोषण, libblockdev/udisks में स्थानीय विशेषाधिकार वृद्धि। कमजोर Linux सिस्टम पर रूट शेल प्राप्त करने के लिए SUID bash के साथ एक XFS इमेज बनाता है।
इस रिपॉजिटरी में CVE-2025-6019 के लिए एक साक्ष्य-अवधारणा (PoC) स्क्रिप्ट है, जो libblockdev और udisks में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। स्क्रिप्ट SUID bash बाइनरी के साथ एक XFS फाइलसिस्टम इमेज बनाती है और nosuid विकल्प के बिना इसे माउंट करने के लिए भेद्यता का शोषण करती है, जिससे रूट शेल प्राप्त होता है।
चेतावनी: यह PoC केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं। अनधिकृत उपयोग अवैध और अनैतिक है।
bash बाइनरी के साथ एक 300 MB XFS इमेज बनाता है (रूट आवश्यक)।ऑपरेटिंग सिस्टम:
kernel 6.6.15-amd64); अन्य लिनक्स वितरणों पर काम कर सकता है जिनमें संवेदनशील udisks2/libblockdev संस्करण हैं (जैसे, Kali Linux)।dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
फिर xfs.image जनरेट करें और इसे exploit.sh के साथ अपनी विक्टिम मशीन में स्थानांतरित करें और फिर इसे C फ्लैग के साथ निष्पादित करें।
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal मोड के लिए आवश्यक।udisks2/libblockdev के संवेदनशील संस्करण वाली प्रणाली (CVE-2025-6019 के लिए विशिष्ट संस्करण अज्ञात हैं; मैन्युअल रूप से सत्यापित करें)।