
Privilegieneskalation mit Passwd – Aprilscherz
CVE-2025-0401 ist eine lokale Privilegienerweiterungs-Schwachstelle, die in Systemen entdeckt wurde, in denen die /usr/bin/passwd-Binärdatei falsch konfiguriert ist, was in Kombination mit bestimmten Syscall-Sequenzen einen unbeabsichtigten Root-Zugriff ermöglicht. Dieser Exploit zeigt, wie Angreifer SUID-Fehlkonfigurationen ausnutzen können, um eine Root-Shell zu simulieren.
⚠️ Dieser PoC ist ausschließlich für Bildungszwecke und autorisierte Testumgebungen bestimmt.
Die Schwachstelle wird durch direkte Syscall-Aufrufe ausgelöst, die Folgendes umfassen:
setuid(0)setgid(0)/bin/shwrite (1)setuid (105)setgid (106)execve (59)exit (60)git clone https://github.com/CyberSecurityUP/CVE-2025-0401.git
cd CVE-2025-0401
gcc -z execstack -fno-stack-protector exploit.c -o exploit
chmod +x exploit
./exploit
"Nicht alles, was mit einem Lächeln gesagt wird, ist wahr... besonders am 1. April."