
Questa è solo una breve nota su come sfruttare queste vulnerabilità per ottenere i privilegi di root.
Questa è solo una breve nota su come sfruttare queste vulnerabilità per ottenere root.
Inizia utilizzando questo tool sulla macchina attaccante: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
Ora dovresti avere una shell come utente. Se fallisce su HTB, riavvia la macchina se puoi.
Poi usa questo script localmente sulla macchina attaccante come sudo (usa l'opzione L per generare): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
Una volta creato il file xfs.image, sposta sia lo script che hai eseguito localmente sia il file xfs.image sulla vittima usando wget o SCP.
Esegui questo prima di avviare lo script:
export PATH=$PATH:/sbin:/usr/sbin
Esegui lo script CVE-2025-6019 e usa l'opzione C.
Ora dovresti avere root.