
تصعيد الامتيازات في Fedora Linux عبر ABRT (أداة الإبلاغ عن الأخطاء التلقائية): CVE-2025-12744
يحتوي هذا المستودع على PoC لاستغلال CVE-2025-12744، وهي ثغرة تصعيد صلاحيات محلية في التثبيتات الافتراضية لنظام فيدورا لينكس (الإصدارات 43 وما دون، لكل من سطح المكتب والخادم).
ينبع الخلل من حقن أوامر في خدمة ABRT، مما يسمح لأي مستخدم محلي بالحصول على صلاحيات الجذر.
للاطلاع على تفاصيل عملية الاكتشاف والاستغلال، اقرأ المقال الكامل: تصعيد الصلاحيات في فيدورا لينكس: استغلال ABRT للوصول إلى الجذر.
الاستغلال بسيط ومباشر. تقوم بتشغيله كمستخدم ذو صلاحيات منخفضة، وسيقوم بإضافة حسابك إلى /etc/sudoers. عند اكتماله، يجب أن تكون قادرًا على تشغيل sudo بدون كلمة مرور.
python3 abrt_root.py
تحتاج إلى تشغيل السكربت من داخل مجلد يمكنك الكتابة فيه (حيث يقوم بوضع حمولة أخرى فيه). لا يمكن أن يحتوي ذلك المجلد على بعض الأحرف الخاصة (مثل -). لتبسيط الأمور، التشغيل من مجلدك الرئيسي (مثل /home/lowpriv) يجب أن يعمل بشكل جيد.