CVE-2025-6019 PoC
Простая proof-of-concept для повышения привилегий через изменение размера XFS в UDisks2.
Файлы
- create_payload.sh: Создаёт образ XFS с SUID-полезной нагрузкой rootbash.
- exploit.sh: Запускает путь изменения размера и запускает SUID-оболочку.
Требования
mkfs.xfs, udisksctl, gdbus, loginctl
- Сессия Polkit с allow_active (например, вход через физическую консоль или полученная через другую уязвимость, такую как CVE-2025-6018)
- Созданный образ файловой системы XFS, сгенерированный
create_payload.sh
Использование
- Создайте образ с полезной нагрузкой:
./create_payload.sh
- Переместите образ на целевую систему, затем запустите эксплойт:
./exploit.sh exploit /path/to/payload.img