CVE-2025-6019 PoC
Semplice proof-of-concept per un'escalation dei privilegi nel ridimensionamento XFS di UDisks2.
File
- create_payload.sh: Crea un'immagine XFS con un payload SUID rootbash.
- exploit.sh: Innesca il percorso di ridimensionamento e avvia la shell SUID.
Requisiti
mkfs.xfs, udisksctl, gdbus, loginctl
- Una sessione Polkit allow_active (ad esempio, un accesso dalla console fisica o una ottenuta tramite un'altra vulnerabilità come CVE-2025-6018)
- Un'immagine del filesystem XFS appositamente creata da
create_payload.sh
Utilizzo
- Crea l'immagine del payload:
- Sposta l'immagine sul target, quindi esegui l'exploit:
./exploit.sh exploit /path/to/payload.img