Sploitus

Exploit for CVE-2025-6019 CVE-2025-6018 CVE-2025-6019

kitploit · 2026-08-28

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TR3M0X-CVE-2025-6019
# CVE-2025-6019 PoC

إثبات مفهوم بسيط لتصعيد الامتيازات عبر تغيير حجم XFS في UDisks2.

## الملفات

  * create_payload.sh: ينشئ صورة XFS تحتوي على حمولة rootbash بصلاحيات SUID.
  * exploit.sh: يستدعي مسار تغيير الحجم ويشغّل شل SUID.



### المتطلبات

  * `mkfs.xfs`, `udisksctl`, `gdbus`, `loginctl`
  * جلسة Polkit مع **allow_active** (على سبيل المثال، تسجيل دخول عبر وحدة التحكم الفعلية أو جلسة تم الحصول عليها من خلال ثغرة أخرى مثل CVE-2025-6018)
  * صورة نظام ملفات XFS مُعدّة خصيصاً تم إنشاؤها بواسطة `create_payload.sh`



## الاستخدام

  1. أنشئ صورة الحمولة:



root@kitploit:~
    
    
    ./create_payload.sh
    

  2. انقل الصورة إلى الهدف، ثم شغّل الاستغلال:



root@kitploit:~
    
    
    ./exploit.sh exploit /path/to/payload.img