仅使用脚本的权限提升利用链,基于 CVE-2025-6019 与 UDisks2(不包含文件系统镜像)。
本仓库并未引入新的漏洞。 此处实现的权限提升技术完全基于先前已发表的研究。 我未能找到一种无需在目标上创建镜像即可运行的现有脚本,这促使我编写了此自动化脚本。
根本原因分析、利用流程和缓解指导均由原始 CVE 作者研究并披露:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
所有功劳归于原始研究人员,感谢他们的发现和负责任披露。
利用链概述
此脚本并非独立的漏洞利用程序,必须作为链式攻击路径的一部分使用。
必须先利用 CVE-2025-6018 此步骤是获得正确执行上下文和 D-Bus 权限所必需的。 本仓库不提供针对 CVE-2025-6018 的漏洞利用程序。不过,你可以通过以下链接找到合适的漏洞利用程序:
🔗 https://www.exploit-db.com/exploits/52386
成功利用 CVE-2025-6018 后,攻击者将获得与以下服务交互的能力:
org.freedesktop.login1 org.freedesktop.UDisks2
随后,一系列精心构造的 gdbus 和 udisks 操作会被用于触发逻辑缺陷, 从而导致特权文件系统操作。
这最终会生成一个具有 SUID 特权的 shell,从而允许提权至 root。
此 PoC 专门针对目标系统上 没有 mkfs.xfs 的环境进行了适配。 它不是动态创建文件系统,而是依赖于预先存在的 XFS 镜像。 镜像创建过程和推荐工作流程已在原始公告中说明,必须严格遵循:
🔗 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
在运行此脚本之前,必须单独准备好镜像,该镜像被视为整个利用链的一部分。
假设与范围
目标系统是基于 SUSE / openSUSE 的易受攻击环境 CVE-2025-6018 已被成功利用 所需的 D-Bus 服务可用且可访问 此脚本侧重于可靠性和清晰性,而非隐蔽性或逃避检测。