
CVE-2025-6019에 대한 개념 증명 익스플로잇, libblockdev/udisks의 로컬 권한 상승 취약점. 취약한 Linux 시스템에서 SUID bash가 포함된 XFS 이미지를 생성하여 루트 셸을 획득합니다.
이 저장소는 libblockdev 및 udisks의 CVE-2025-6019, 즉 로컬 권한 상승(LPE) 취약점에 대한 개념 증명(PoC) 스크립트를 포함합니다. 스크립트는 SUID bash 바이너리가 포함된 XFS 파일시스템 이미지를 생성하고, nosuid 옵션 없이 마운트할 수 있도록 취약점을 악용하여 루트 셸을 획득합니다.
경고: 이 PoC는 교육 및 테스트 목적으로만 제공됩니다. 승인된 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다.
300 MB XFS 이미지를 생성하며, SUID bash 바이너리를 포함합니다 (루트 권한 필요).운영 체계:
kernel 6.6.15-amd64); 취약한 udisks2/libblockdev 버전이 있는 다른 리눅스 배포판에서도 작동할 수 있습니다 (예: Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
그런 다음 xfs.image를 생성하고 exploit.sh와 함께 피해자 머신으로 전송한 후 C 플래그로 실행하십시오.
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal 모드에서 필요합니다.udisks2/libblockdev를 가진 시스템 (CVE-2025-6019에 대한 특정 버전은 알려져 있지 않음; 수동으로 확인).