
이것은 루트 권한을 얻기 위해 이러한 취약점을 악용하는 방법에 대한 간단한 메모입니다.
이것은 이러한 취약점을 이용하여 루트 권한을 획득하는 방법에 대한 간단한 참고 사항입니다.
공격자 머신에서 다음 도구를 사용하여 시작하십시오: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
이제 사용자로 쉘을 획득했을 것입니다. HTB에서 실패하면 가능하다면 머신을 재시작하십시오.
그런 다음 공격자 머신에서 로컬로 sudo로 이 스크립트를 사용하십시오 (옵션 L을 사용하여 생성): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
xfs.image 파일이 생성되면, 로컬에서 실행한 스크립트와 xfs.image 파일을 wget 또는 SCP를 사용하여 피해자 머신으로 옮기십시오.
스크립트를 시작하기 전에 다음을 실행하십시오: export PATH=$PATH:/sbin:/usr/sbin
CVE-2025-6019 스크립트를 실행하고 옵션 C를 사용하십시오.
이제 루트 권한을 획득했을 것입니다.