
これは、これらの脆弱性を悪用してroot権限を取得する方法についての簡単なメモです。
これは、これらの脆弱性を悪用してrootを取得する方法に関する簡単なメモです。
まず、攻撃マシンでこのツールを利用します: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
これで、ユーザーとしてシェルを取得できるはずです。HTBで失敗した場合は、可能であればマシンを再起動してください。
次に、攻撃マシン上でsudoを使用してこのスクリプトをローカルで実行します(オプションLを使用して生成): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
xfs.imageファイルが作成されたら、ローカルで実行したスクリプトとxfs.imageファイルの両方をwgetまたはSCPを使用して被害マシンに移動します。
スクリプトを開始する前にこれを実行してください: export PATH=$PATH:/sbin:/usr/sbin
CVE-2025-6019スクリプトを実行し、オプションCを使用します。
これでrootを取得できるはずです。