
Exploit de prova de conceito para CVE-2025-6019, uma escalada de privilégio local em libblockdev/udisks. Cria uma imagem XFS com bash SUID para obter shell root em sistemas Linux vulneráveis.
Este repositório contém um script de Prova de Conceito (PoC) para CVE-2025-6019, uma vulnerabilidade de Escalação Local de Privilégios (LPE) em libblockdev e udisks. O script cria uma imagem do sistema de ficheiros XFS com um binário SUID bash e explora a vulnerabilidade para montá-la sem a opção nosuid, permitindo um shell de root.
AVISO: Esta PoC é apenas para fins educacionais e de teste. Utilize-a apenas em sistemas que está autorizado a testar. O uso não autorizado é ilegal e antiético.
300 MB com um binário SUID bash (requer root).Sistema Operativo:
kernel 6.6.15-amd64); pode funcionar noutras distribuições Linux com versões vulneráveis de udisks2/libblockdev (ex.: Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
Em seguida, gere o xfs.image e transfira-o para a sua máquina vítima com o exploit.sh e execute-o com a flag C.
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal para criar a imagem XFS.udisks2/libblockdev (versões específicas para CVE-2025-6019 são desconhecidas; verificar manualmente).