
Catena di escalation dei privilegi basata solo su script che utilizza CVE-2025-6019 e UDisks2 (nessuna immagine del filesystem inclusa).
Catena di escalation dei privilegi basata solo su script che utilizza CVE-2025-6019 e UDisks2 (nessuna immagine del filesystem inclusa).
Questo repository non introduce una nuova vulnerabilità. La tecnica di escalation dei privilegi implementata qui è interamente basata su ricerche precedentemente pubblicate. Non sono riuscito a trovare uno script esistente che operi senza la creazione di un'immagine sul target, il che ha motivato la creazione di questo script di automazione.
L'analisi della causa principale, il flusso di sfruttamento e le linee guida per la mitigazione sono stati studiati e divulgati dagli autori originali della CVE:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Tutto il merito va ai ricercatori originali per la scoperta e la divulgazione responsabile.
Panoramica della catena di exploit
Questo script non è un exploit autonomo e deve essere utilizzato come parte di un percorso di attacco in catena.
CVE-2025-6018 deve essere sfruttata per prima Questo passaggio è necessario per ottenere il contesto di esecuzione corretto e i permessi D-Bus. Questo repository non fornisce un exploit per CVE-2025-6018. Tuttavia, puoi trovare un exploit adatto utilizzando il seguente link:
🔗 https://www.exploit-db.com/exploits/52386
Dopo lo sfruttamento riuscito di CVE-2025-6018, l'attaccante acquisisce la capacità di interagire con:
org.freedesktop.login1 org.freedesktop.UDisks2
Una sequenza appositamente costruita di operazioni gdbus e udisks viene quindi utilizzata per attivare un difetto logico, che comporta un'operazione privilegiata sul filesystem.
Questo alla fine porta alla creazione di una shell con privilegi SUID, consentendo l'escalation a root.
Questo PoC è specificamente adattato per sistemi in cui mkfs.xfs NON è disponibile sul target. Invece di creare un filesystem dinamicamente, si basa su un'immagine XFS preesistente. Il processo di creazione dell'immagine e il flusso di lavoro raccomandato sono documentati nell'advisory originale e devono essere seguiti esattamente:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
L'immagine deve essere preparata separatamente prima di eseguire questo script ed è considerata parte della catena di exploit complessiva.
Assunzioni e Ambito