
Privilegieneskalation in Fedora Linux über ABRT (Automatic Bug Reporting Tool): CVE-2025-12744
Dieses Repository enthält einen Exploit-PoC für CVE-2025-12744, eine lokale Privilegienausweitungs-Schwachstelle in Standardinstallationen von Fedora Linux (Versionen 43 und darunter, sowohl Desktop als auch Server).
Der Fehler rührt von einer Befehlseinschleusung im ABRT-Daemon her, die es jedem lokalen Benutzer ermöglicht, root-Rechte zu erlangen.
Für einen tiefen Einblick in den Entdeckungs- und Ausnutzungsprozess lesen Sie den vollständigen Artikel: Privilege Escalation in Fedora Linux: ABRT für root ausnutzen.
Der Exploit ist unkompliziert. Sie führen ihn als Benutzer mit niedrigen Rechten aus, und er wird Ihr Konto zu /etc/sudoers hinzufügen. Wenn der Vorgang abgeschlossen ist, sollten Sie sudo ohne Passwort ausführen können.
python3 abrt_root.py
Sie müssen das Skript aus einem Verzeichnis heraus ausführen, in das Sie schreiben können (da dort ein weiteres Payload bereitgestellt wird). Dieses Verzeichnis darf keine Sonderzeichen wie - enthalten. Um es einfach zu halten, sollte die Ausführung aus Ihrem Home-Verzeichnis (z. B. /home/lowpriv) problemlos funktionieren.