
Escalada de privilegios en Fedora Linux a través de ABRT (Herramienta Automática de Reporte de Errores): CVE-2025-12744
Este repositorio contiene un PoC de explotación para CVE-2025-12744, una vulnerabilidad de escalada de privilegios local en instalaciones predeterminadas de Fedora Linux (versiones 43 e inferiores, tanto Escritorio como Servidor).
El fallo proviene de una inyección de comandos en el demonio ABRT, permitiendo que cualquier usuario local obtenga privilegios de root.
Para una inmersión profunda en el proceso de descubrimiento y explotación, lea el artículo completo: Escalada de privilegios en Fedora Linux: Explotando ABRT para root.
El exploit es sencillo. Lo ejecutas como un usuario con pocos privilegios, y agregará tu cuenta a /etc/sudoers. Cuando termine, deberías poder ejecutar sudo sin contraseña.
python3 abrt_root.py
Debes ejecutar el script desde un directorio en el que puedas escribir (ya que coloca otro payload allí). Ese directorio no puede tener algunos caracteres especiales (como -). Para simplificar, ejecutarlo desde tu directorio personal (como /home/lowpriv) debería funcionar bien.