
CVE-2025-6019와 UDisks2를 사용한 스크립트 전용 권한 상승 체인 (파일 시스템 이미지 포함 안 함)
CVE-2025-6019 및 UDisks2를 사용한 스크립트 전용 권한 상승 체인 (파일 시스템 이미지 미포함).
이 저장소는 새로운 취약점을 소개하지 않습니다. 여기에 구현된 권한 상승 기술은 기존에 발표된 연구에 완전히 기반을 둡니다. 대상에서 이미지 생성을 수행하지 않고 동작하는 기존 스크립트를 찾을 수 없었으며, 이에 따라 이 자동화 스크립트를 만들게 되었습니다.
근본 원인 분석, 익스플로잇 워크플로우 및 완화 지침은 원본 CVE 저자에 의해 연구되고 공개되었습니다:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
모든 크레딧은 발견 및 책임 있는 공개를 한 원본 연구자에게 돌아갑니다.
익스플로잇 체인 개요
이 스크립트는 독립형 익스플로잇이 아니며, 반드시 연결된 공격 경로의 일부로 사용되어야 합니다.
CVE-2025-6018이 먼저 익스플로잇되어야 합니다. 이 단계는 올바른 실행 컨텍스트와 D-Bus 권한을 얻기 위해 필요합니다. 이 저장소는 CVE-2025-6018에 대한 익스플로잇을 제공하지 않습니다. 그러나 다음 링크를 사용하여 적절한 익스플로잇을 찾을 수 있습니다:
🔗 https://www.exploit-db.com/exploits/52386
CVE-2025-6018을 성공적으로 익스플로잇한 후, 공격자는 다음 서비스와 상호작용할 수 있는 능력을 얻습니다:
org.freedesktop.login1 org.freedesktop.UDisks2
그런 다음 조작된 gdbus 및 udisks 작업 시퀀스를 사용하여 논리 결함을 트리거하고, 결과적으로 권한 있는 파일 시스템 작업이 발생합니다.
이는 궁극적으로 SUID 권한이 있는 셸을 생성하여 루트로의 권한 상승을 가능하게 합니다.
이 PoC는 타겟에서 mkfs.xfs를 사용할 수 없는 시스템에 특별히 적용되었습니다. 동적으로 파일 시스템을 생성하는 대신, 사전에 존재하는 XFS 이미지에 의존합니다. 이미지 생성 프로세스와 권장 워크플로우는 원본 권고에 문서화되어 있으며, 정확히 따라야 합니다:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
이미지는 이 스크립트를 실행하기 전에 별도로 준비되어야 하며, 전체 익스플로잇 체인의 일부로 간주됩니다.