
Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem imagem de sistema de arquivos incluída).
Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem inclusão de imagem de sistema de arquivos).
Este repositório não introduz uma nova vulnerabilidade. A técnica de escalonamento de privilégios aqui implementada é totalmente baseada em pesquisas publicadas anteriormente. Não encontrei um script existente que opere sem a criação de imagem no alvo, o que motivou a criação deste script de automação.
A análise de causa raiz, o fluxo de exploração e as orientações de mitigação foram pesquisados e divulgados pelos autores originais do CVE:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Todo crédito vai para os pesquisadores originais pela descoberta e divulgação responsável.
Visão Geral da Cadeia de Exploração
Este script não é um exploit independente e deve ser usado como parte de um caminho de ataque encadeado.
CVE-2025-6018 deve ser explorada primeiro Esta etapa é necessária para obter o contexto de execução correto e as permissões D-Bus. Este repositório não fornece um exploit para CVE-2025-6018. No entanto, você pode encontrar um exploit adequado usando o seguinte link:
🔗 https://www.exploit-db.com/exploits/52386
Após a exploração bem-sucedida do CVE-2025-6018, o atacante ganha a capacidade de interagir com:
org.freedesktop.login1 org.freedesktop.UDisks2
Uma sequência criada de operações gdbus e udisks é então usada para acionar uma falha lógica, resultando em uma operação privilegiada do sistema de arquivos.
Isso, em última análise, leva à criação de um shell com privilégio SUID, permitindo o escalonamento para root.
Esta PoC é especificamente adaptada para sistemas onde mkfs.xfs NÃO está disponível no alvo. Em vez de criar um sistema de arquivos dinamicamente, ela depende de uma imagem XFS pré-existente. O processo de criação da imagem e o fluxo de trabalho recomendado estão documentados no aviso original e devem ser seguidos exatamente:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
A imagem deve ser preparada separadamente antes de executar este script e é considerada parte da cadeia de exploração geral.
Premissas e Escopo
O sistema alvo é um ambiente vulnerável baseado em SUSE / openSUSE CVE-2025-6018 já foi explorada com sucesso Os serviços D-Bus necessários estão disponíveis e acessíveis Este script foca em confiabilidade e clareza, não em furtividade ou evas