这只是一份关于如何利用这些漏洞获取 root 权限的快速说明。
首先在攻击机上使用此工具: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
现在你应该获得一个用户权限的 shell。如果在 HTB 上失败,如果可以的话,只需重启机器。
然后在攻击机上以 sudo 权限本地使用此脚本(使用选项 L 生成): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
一旦创建了 xfs.image 文件,请将你本地运行的脚本和 xfs.image 文件通过 wget 或 SCP 移动到目标机上。
在启动脚本之前运行以下命令: export PATH=$PATH:/sbin:/usr/sbin
运行 CVE-2025-6019 脚本并使用选项 C。
现在你应该获得 root 权限了。