CVE-2025-6019 PoC
Prova de conceito simples para uma escalada de privilégios via redimensionamento de XFS no UDisks2.
Arquivos
- create_payload.sh: Cria uma imagem XFS com um payload SUID rootbash.
- exploit.sh: Aciona o caminho de redimensionamento e executa o shell SUID.
Requisitos
mkfs.xfs, udisksctl, gdbus, loginctl
- Uma sessão Polkit allow_active (por exemplo, um login no console físico ou uma obtida por meio de outra vulnerabilidade, como a CVE-2025-6018)
- Uma imagem de sistema de arquivos XFS especialmente criada, gerada por
create_payload.sh
Uso
- Crie a imagem do payload:
- Mova a imagem para o alvo e execute o exploit:
./exploit.sh exploit /path/to/payload.img