
Эксплуатационная цепочка от CVE-2025-6018 до CVE-2025-6019
https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Этот эксплойт объединяет CVE-2025-6018 и CVE-2025-6019 для повышения привилегий от непривилегированного пользователя до root на уязвимых системах SUSE/openSUSE. CVE-2025-6018 — это уязвимость внедрения переменных окружения в PAM (Pluggable Authentication Modules) в pam_env.so (версии 1.3.0–1.6.0), которая позволяет пользователям отравлять своё сессионное окружение через ~/.pam_environment с помощью директивы OVERRIDE. Манипулируя переменными сессии XDG (XDG_SEAT, XDG_VTNR, XDG_SESSION_TYPE), атакующий может обмануть systemd-logind, заставив его предоставить привилегии allow_active PolicyKit, делая удалённую SSH-сессию видимой как локальную физическую сессию. После получения статуса allow_active можно использовать CVE-2025-6019: эта уязвимость в UDisks2/libblockdev позволяет пользователям с разрешениями allow_active монтировать файловые системы с привилегированными опциями (exec, suid) через состояние гонки в методе Filesystem.Resize D-Bus. Когда операция изменения размера запускается на loop-устройстве, содержащем специально созданную файловую систему XFS с SUID-бинарём bash от root, libblockdev автоматически монтирует файловую систему для выполнения изменения размера, но из-за ошибки изменения размера не отмонтирует её, оставляя SUID bash доступным в /tmp/blockdev*/, после чего его можно выполнить для получения оболочки root.
sudo ./ExploitChain.sh stage1 [output_path]
# Default: ./xfs.image
# Creates 300MB XFS filesystem with SUID root bash
scp xfs.image user@<target_ip>:/tmp/
./ExploitChain.sh stage2
# Creates ~/.pam_environment with malicious XDG variables
# MUST logout and login to trigger PAM processing
logout
ssh user@<target_ip>
# PAM processes ~/.pam_environment on login
# systemd-logind grants allow_active status
./ExploitChain.sh stage3 /tmp/xfs.image
# Exploits UDisks2 Filesystem.Resize bug
# Mounts XFS image with SUID bash
# Spawns root shell
# On Kali (auto-detects root and runs stage1)
sudo ./Exploit-6018-Chain-6019-v3.sh auto
# On target (auto-detects stage and runs stage2/stage3)
./ExploitChain.sh auto /tmp/xfs.image
./ExploitChain.sh help