
Концептуальный доказательный эксплойт для CVE-2025-6019, локальное повышение привилегий в libblockdev/udisks. Создает образ XFS с SUID bash для получения root-оболочки на уязвимых системах Linux.
Этот репозиторий содержит скрипт доказательства концепции (PoC) для CVE-2025-6019, уязвимости локального повышения привилегий (LPE) в libblockdev и udisks. Скрипт создает образ файловой системы XFS с бинарным файлом bash с установленным SUID и эксплуатирует уязвимость для монтирования без опции nosuid, что позволяет получить оболочку root.
ПРЕДУПРЕЖДЕНИЕ: Данное PoC предназначено только для образовательных и тестовых целей. Используйте его только на системах, на которых вам разрешено тестирование. Несанкционированное использование незаконно и неэтично.
300 МБ с бинарным файлом bash с установленным SUID (требуются права root).Операционная система:
kernel 6.6.15-amd64); может работать на других дистрибутивах Linux с уязвимыми версиями udisks2/libblockdev (например, Kali Linux).dd, mkfs.xfs, mount, umount, udisksctl, gdbus, killall, grep, chmod, cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
Затем сгенерируйте xfs.image и перенесите его на машину жертвы вместе с exploit.sh, а затем выполните его с флагом C
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal режима создания образа XFS.udisks2/libblockdev (конкретные версии для CVE-2025-6019 неизвестны; проверьте вручную).