
CVE-2025-6019の概念実証エクスプロイト。libblockdev/udisksにおけるローカル権限昇格の脆弱性です。影響を受けるLinuxシステム上で、SUID bashを含むXFSイメージを作成し、rootシェルを取得します。
このリポジトリには、libblockdev および udisks におけるローカル権限昇格 (LPE) 脆弱性 CVE-2025-6019 の概念実証 (PoC) スクリプトが含まれています。スクリプトは、SUID bash バイナリを含む XFS ファイルシステムイメージを作成し、脆弱性を悪用して nosuid オプションなしでマウントし、root シェルを取得します。
警告: この PoC は教育およびテスト目的のみです。テストを許可されたシステムでのみ使用してください。無許可での使用は違法かつ非倫理的です。
bash バイナリを含む 300 MB の XFS イメージを作成します(root 権限が必要)。オペレーティングシステム:
kernel 6.6.15-amd64); 他の脆弱な udisks2/libblockdev バージョンを持つ Linux ディストリビューションでも動作する可能性があります(例: Kali Linux)。dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
次に、xfs.image を生成し、exploit.sh と共に被害マシンに転送し、その後 C フラグを付けて実行します。
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal モードに必要です。udisks2/libblockdev を持つシステム(CVE-2025-6019 の具体的なバージョンは不明; 手動で確認してください)。