tr3m0x/CVE-2025-6019
GitHub: tr3m0x/CVE-2025-6019
针对 CVE-2025-6019 UDisks2 XFS 调整大小本地提权漏洞的概念验证工具,通过精心构造的 XFS 镜像触发 SUID shell 获取 root 权限。
Stars: 0 | Forks: 0
# CVE-2025-6019 PoC
一个简单的 UDisks2 XFS 调整大小本地提权概念验证。
## 文件说明
- create_payload.sh:构建一个带有 SUID root bash payload 的 XFS 镜像。
- exploit.sh:触发调整大小路径并启动 SUID shell。
### 前置条件
- `mkfs.xfs`、`udisksctl`、`gdbus`、`loginctl`
- 一个 **allow_active** Polkit 会话(例如,物理控制台登录,或通过诸如 CVE-2025-6018 等其他漏洞获取的会话)
- 由 `create_payload.sh` 生成的精心构造的 XFS 文件系统镜像
## 用法
1. 创建 payload 镜像:
```
./create_payload.sh
```
2. 将镜像移动到目标机器上,然后运行 exploit:
```
./exploit.sh exploit /path/to/payload.img
```
标签:CSV导出, Cutter, PoC, Web报告查看器, 暴力破解, 本地提权