CVE-2025-6019 PoC
针对 UDisks2 XFS 调整大小权限提升的简单概念验证。
文件
- create_payload.sh:构建包含 SUID rootbash 载荷的 XFS 镜像。
- exploit.sh:触发调整大小路径并启动 SUID shell。
要求
mkfs.xfs、udisksctl、gdbus、loginctl
- 一个 allow_active Polkit 会话(例如,物理控制台登录,或通过另一个漏洞(如 CVE-2025-6018)获得的会话)
- 由
create_payload.sh 生成的精心构造的 XFS 文件系统镜像
用法
- 创建载荷镜像:
- 将镜像移动到目标机器,然后运行漏洞利用:
./exploit.sh exploit /path/to/payload.img