tr3m0x/CVE-2025-6019

GitHub: tr3m0x/CVE-2025-6019

针对 CVE-2025-6019 UDisks2 XFS 调整大小本地提权漏洞的概念验证工具,通过精心构造的 XFS 镜像触发 SUID shell 获取 root 权限。

Stars: 0 | Forks: 0

# CVE-2025-6019 PoC 一个简单的 UDisks2 XFS 调整大小本地提权概念验证。 ## 文件说明 - create_payload.sh:构建一个带有 SUID root bash payload 的 XFS 镜像。 - exploit.sh:触发调整大小路径并启动 SUID shell。 ### 前置条件 - `mkfs.xfs`、`udisksctl`、`gdbus`、`loginctl` - 一个 **allow_active** Polkit 会话(例如,物理控制台登录,或通过诸如 CVE-2025-6018 等其他漏洞获取的会话) - 由 `create_payload.sh` 生成的精心构造的 XFS 文件系统镜像 ## 用法 1. 创建 payload 镜像: ``` ./create_payload.sh ``` 2. 将镜像移动到目标机器上,然后运行 exploit: ``` ./exploit.sh exploit /path/to/payload.img ```
标签:CSV导出, Cutter, PoC, Web报告查看器, 暴力破解, 本地提权