CVE-2025-6019 PoC
UDisks2 XFS 리사이즈 권한 상승을 위한 간단한 개념 증명입니다.
파일
- create_payload.sh: SUID rootbash 페이로드가 포함된 XFS 이미지를 생성합니다.
- exploit.sh: 리사이즈 경로를 트리거하고 SUID 셸을 실행합니다.
요구 사항
mkfs.xfs, udisksctl, gdbus, loginctl
- allow_active Polkit 세션(예: 물리적 콘솔 로그인 또는 CVE-2025-6018과 같은 다른 취약점을 통해 획득한 세션)
create_payload.sh로 생성된 조작된 XFS 파일시스템 이미지
사용 방법
- 페이로드 이미지를 생성합니다:
./create_payload.sh
- 이미지를 대상 시스템으로 이동한 후 익스플로잇을 실행합니다:
./exploit.sh exploit /path/to/payload.img