CVE-2025-6019 PoC
UDisks2 XFS रीसाइज़ विशेषाधिकार वृद्धि के लिए सरल प्रूफ-ऑफ-कॉन्सेप्ट।
फ़ाइलें
- create_payload.sh: SUID rootbash पेलोड के साथ एक XFS इमेज बनाता है।
- exploit.sh: रीसाइज़ पथ को ट्रिगर करता है और SUID शेल लॉन्च करता है।
आवश्यकताएँ
mkfs.xfs, udisksctl, gdbus, loginctl
- एक allow_active Polkit सत्र (उदाहरण के लिए, भौतिक कंसोल लॉगिन या किसी अन्य भेद्यता जैसे CVE-2025-6018 के माध्यम से प्राप्त)
create_payload.sh द्वारा उत्पन्न एक तैयार XFS फ़ाइलसिस्टम इमेज
उपयोग
- पेलोड इमेज बनाएं:
- इमेज को लक्ष्य पर ले जाएं, फिर एक्सप्लॉइट चलाएं:
./exploit.sh exploit /path/to/payload.img