
Esta é apenas uma nota rápida sobre como explorar estas vulnerabilidades para obter root.
Isto é apenas uma nota rápida sobre como explorar estas vulnerabilidades para obter root.
Comece por utilizar esta ferramenta na máquina do atacante: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
Agora deve ter uma shell como o utilizador. Se falhar no HTB, basta reiniciar a máquina se puder.
Depois use este script localmente na máquina do atacante como sudo (Use a Opção L para gerar): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
Assim que o ficheiro xfs.image for criado, mova tanto o script que executou localmente como o ficheiro xfs.image para a vítima usando wget ou SCP.
Execute isto antes de iniciar o script: export PATH=$PATH:/sbin:/usr/sbin
Execute o script CVE-2025-6019 e use a opção C.
Agora deve ter root.