## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TR3M0X-CVE-2025-6019
# CVE-2025-6019 PoC
إثبات مفهوم بسيط لتصعيد الامتيازات عبر تغيير حجم XFS في UDisks2.
## الملفات
* create_payload.sh: ينشئ صورة XFS تحتوي على حمولة rootbash بصلاحيات SUID.
* exploit.sh: يستدعي مسار تغيير الحجم ويشغّل شل SUID.
### المتطلبات
* `mkfs.xfs`, `udisksctl`, `gdbus`, `loginctl`
* جلسة Polkit مع **allow_active** (على سبيل المثال، تسجيل دخول عبر وحدة التحكم الفعلية أو جلسة تم الحصول عليها من خلال ثغرة أخرى مثل CVE-2025-6018)
* صورة نظام ملفات XFS مُعدّة خصيصاً تم إنشاؤها بواسطة `create_payload.sh`
## الاستخدام
1. أنشئ صورة الحمولة:
root@kitploit:~
./create_payload.sh
2. انقل الصورة إلى الهدف، ثم شغّل الاستغلال:
root@kitploit:~
./exploit.sh exploit /path/to/payload.img