## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AZUREADTRENT-CVE-2025-6018-AND-CVE-2025-6019-PRIVILEGE-ESCALATION
# CVE-2025-6018-и-CVE-2025-6019-Повышение-привилегий
Это всего лишь краткое описание того, как использовать эти уязвимости для получения root.
Начните с использования этого инструмента на машине атакующего: [https://raw.githubusercontent.com/ibrahmsql/CVE-2025-6018/refs/heads/main/CVE-202
Теперь у вас должна быть оболочка от имени пользователя. Если на HTB это не сработает, просто перезапустите машину, если можете.
Затем используйте этот скрипт локально на машине атакующего с sudo (используйте опцию L для генерации): https://raw.githubusercontent.com/guinea-offensive-security/CVE-2025-6019/
После создания файла xfs.image переместите и скрипт, который вы запускали локально, и файл xfs.image на жертву с помощью wget или SCP.
Запустите это перед запуском скрипта: export PATH=$PATH:/sbin:/usr/sbin
Запустите скрипт CVE-2025-6019 и используйте опцию C.
Теперь у вас должен быть root.