
केवल-स्क्रिप्ट विशेषाधिकार उन्नयन श्रृंखला जो CVE-2025-6019 और UDisks2 का उपयोग करती है (कोई फाइलसिस्टम इमेज शामिल नहीं है)।
केवल-स्क्रिप्ट विशेषाधिकार वृद्धि श्रृंखला जो CVE-2025-6019 और UDisks2 का उपयोग करती है (कोई फाइलसिस्टम इमेज शामिल नहीं है)।
यह रिपॉजिटरी कोई नई भेद्यता पेश नहीं करती है। यहाँ लागू की गई विशेषाधिकार-वृद्धि तकनीक पूरी तरह से पहले प्रकाशित शोध पर आधारित है। मुझे एक ऐसी मौजूदा स्क्रिप्ट नहीं मिली जो लक्ष्य पर इमेज निर्माण के बिना काम करती हो, जिसने इस स्वचालन स्क्रिप्ट के निर्माण को प्रेरित किया।
मूल कारण विश्लेषण, शोषण कार्यप्रवाह, और उपचार दिशानिर्देश मूल CVE लेखकों द्वारा शोधित और प्रकट किए गए थे:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
सारा श्रेय खोज और जिम्मेदार प्रकटीकरण का मूल शोधकर्ताओं को जाता है।
एक्सप्लॉइट श्रृंखला अवलोकन
यह स्क्रिप्ट एक स्टैंडअलोन एक्सप्लॉइट नहीं है और इसे एक श्रृंखलाबद्ध हमले के पथ के हिस्से के रूप में उपयोग किया जाना चाहिए।
CVE-2025-6018 का पहले शोषण किया जाना चाहिए यह चरण सही निष्पादन संदर्भ और D-Bus अनुमतियाँ प्राप्त करने के लिए आवश्यक है। यह रिपॉजिटरी CVE-2025-6018 के लिए एक्सप्लॉइट प्रदान नहीं करती है। हालाँकि, आप निम्नलिखित लिंक का उपयोग करके उपयुक्त एक्सप्लॉइट पा सकते हैं:
🔗 https://www.exploit-db.com/exploits/52386
CVE-2025-6018 के सफल शोषण के बाद, हमलावर के पास निम्नलिखित के साथ बातचीत करने की क्षमता आ जाती है:
org.freedesktop.login1 org.freedesktop.UDisks2
फिर gdbus और udisks कार्यों का एक विशेष रूप से तैयार किया गया अनुक्रम एक तर्क दोष को ट्रिगर करने के लिए उपयोग किया जाता है, जिसके परिणामस्वरूप एक विशेषाधिकार प्राप्त फाइलसिस्टम ऑपरेशन होता है।
यह अंततः SUID-विशेषाधिकार वाले शेल के निर्माण की ओर ले जाता है, जो रूट तक विशेषाधिकार वृद्धि की अनुमति देता है।
यह PoC विशेष रूप से उन प्रणालियों के लिए अनुकूलित है जहाँ mkfs.xfs लक्ष्य पर उपलब्ध नहीं है। गतिशील रूप से फाइलसिस्टम बनाने के बजाय, यह पहले से मौजूद XFS इमेज पर निर्भर करता है। इमेज निर्माण प्रक्रिया और अनुशंसित कार्यप्रवाह मूल एडवाइजरी में प्रलेखित हैं और उनका ठीक उसी प्रकार पालन किया जाना चाहिए:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
इमेज को इस स्क्रिप्ट को चलाने से पहले अलग से तैयार किया जाना चाहिए और इसे समग्र एक्सप्लॉइट श्रृंखला का हिस्सा माना जाता है।
मान्यताएँ और दायरा
लक्ष्य प्रणाली एक कमजोर SUSE / openSUSE-आधारित वातावरण है CVE-2025-6018 का पहले ही सफलतापूर्वक शोषण किया जा चुका है आवश्यक D-Bus सेवाएँ उपलब्ध और सुलभ हैं यह स्क्रिप्ट विश्वसनीयता और स्पष्टता पर केंद्रित है, न कि गुप्तता या evas पर।