CVE-2025-6019 PoC
UDisks2 XFS リサイズ特権昇格のためのシンプルな概念実証。
ファイル
- create_payload.sh: SUID root bash ペイロードを含む XFS イメージを構築します。
- exploit.sh: リサイズパスをトリガーし、SUID シェルを起動します。
必要条件
mkfs.xfs、udisksctl、gdbus、loginctl
- allow_active Polkit セッション(例:物理コンソールログイン、または CVE-2025-6018 などの別の脆弱性を通じて取得したもの)
create_payload.sh によって生成された細工済み XFS ファイルシステムイメージ
使い方
- ペイロードイメージを作成:
./create_payload.sh
- イメージをターゲットに移動し、エクスプロイトを実行:
./exploit.sh exploit /path/to/payload.img