此仓库包含针对 CVE-2025-6019 的概念验证 (PoC) 脚本,该漏洞是 libblockdev 和 udisks 中的本地权限提升 (LPE) 漏洞。该脚本创建一个包含 SUID bash 二进制的 XFS 文件系统镜像,并利用该漏洞在不使用 nosuid 选项的情况下挂载它,从而获得 root shell。
警告:此 PoC 仅用于教育和测试目的。只能在您有权测试的系统上使用。未经授权使用是非法且不道德的。
300 MB 的 XFS 镜像,包含 SUID bash 二进制(需要 root 权限)。操作系统:
kernel 6.6.15-amd64);可能适用于其他具有易受攻击的 udisks2/libblockdev 版本的 Linux 发行版(例如 Kali Linux)。dd、mkfs.xfs、mount、umount、udisksctl、gdbus、killall、grep、chmod、cpsudo apt-get install coreutils xfsprogs udisks2 libblockdev-utils$ git clone https://github.com/guinea-offensive-security/CVE-2025-6019
$ cd CVE-2025-6019
$ chmod +x exploit.sh
$ bash exploit.sh
然后生成 xfs.image 并将其与 exploit.sh 一起传输到受害者机器,然后使用 C 标志执行它。
sudo zypper install coreutils xfsprogs udisks2 libblockdev[L]ocal 模式需要 root 权限来创建 XFS 镜像。udisks2/libblockdev 的系统(CVE-2025-6019 的具体版本未知;请手动验证)。