
Цепочка повышения привилегий только с помощью скрипта, использующая CVE-2025-6019 и UDisks2 (образ файловой системы не включен).
Только скриптовая цепочка повышения привилегий с использованием CVE-2025-6019 и UDisks2 (образ файловой системы не включён).
Этот репозиторий не вводит новую уязвимость. Реализованная здесь техника повышения привилегий полностью основана на ранее опубликованных исследованиях. Я не смог найти существующий скрипт, который работал бы без создания образа на целевой системе, что и побудило создать этот скрипт автоматизации.
Анализ первопричины, эксплуатационный процесс и рекомендации по смягчению были исследованы и раскрыты оригинальными авторами CVE:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Вся заслуга принадлежит оригинальным исследователям за обнаружение и ответственное раскрытие.
Обзор цепочки эксплуатации
Этот скрипт не является самостоятельным эксплойтом и должен использоваться как часть цепочки атак.
CVE-2025-6018 должен быть скомпрометирован в первую очередь Этот шаг необходим для получения правильного контекста выполнения и разрешений D-Bus. Этот репозиторий не предоставляет эксплойт для CVE-2025-6018. Однако вы можете найти подходящий эксплойт по следующей ссылке:
🔗 https://www.exploit-db.com/exploits/52386
После успешной эксплуатации CVE-2025-6018 атакующий получает возможность взаимодействовать с:
org.freedesktop.login1 org.freedesktop.UDisks2
Затем с помощью подготовленной последовательности операций gdbus и udisks используется логическая ошибка, что приводит к привилегированной операции с файловой системой.
В конечном счёте это приводит к созданию оболочки с SUID-привилегиями, позволяя повысить права до root.
Этот PoC специально адаптирован для систем, где mkfs.xfs НЕ доступен на целевой машине. Вместо динамического создания файловой системы он полагается на предварительно созданный образ XFS. Процесс создания образа и рекомендуемый рабочий процесс описаны в оригинальном уведомлении и должны быть строго соблюдены:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
Образ должен быть подготовлен отдельно перед запуском этого скрипта и считается частью общей цепочки эксплуатации.