Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14018 — Exploit de prueba de concepto para CVE-2025-14018, una vulnerabilidad de escalada de privilegios local en NetBT e-Fatura a través de una ruta de servicio sin comillas, permitiendo la ejecución de código arbitrario como LocalSystem. | Kitploit
Herramientas/GitHubGitHub/kaleth4/cve-2025-14018
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubkaleth4/cve-2025-14018

CVE-2025-14018

Exploit de prueba de concepto para CVE-2025-14018, una vulnerabilidad de escalada de privilegios local en NetBT e-Fatura a través de una ruta de servicio sin comillas, permitiendo la ejecución de código arbitrario como LocalSystem.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14018: NetBT e-Fatura Privilege Escalation Vulnerability

📋 Información General

ParámetroValor
CVE IDCVE-2025-14018
Tipo de VulnerabilidadEscalada de Privilegios Local (Unquoted Service Path)
CWECWE-428
Producto AfectadoNetBT e-Fatura
Versiones Vulnerables< 1.2.15
Autor del ExploitSeccops
Fecha de Descubrimiento2025-10-03
SO ProbadoMicrosoft Windows Server 2019 DC
Nivel de RiesgoMedio
Acceso RequeridoLocal
RemotoNo

🔍 Descripción de la Vulnerabilidad

Esta vulnerabilidad permite que un usuario local no autorizado ejecute código arbitrario con privilegios elevados en el sistema. El servicio InboxProcessor de NetBT e-Fatura está configurado con una ruta no entrecomillada (Unquoted Service Path), lo que permite a un atacante con permisos básicos escalar privilegios hasta LocalSystem.

Vectores de Ataque Identificados

  1. Ruta No Entrecomillada

    • Ruta actual: C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
    • Sin comillas, el sistema intenta ejecutar: C:\inetpub\wwwroot\InboxProcessor.exe
    • Un atacante puede colocar un ejecutable malicioso en esa ruta intermedia
  2. Permisos Excesivos

    • El grupo BUILTIN\Users tiene permisos de lectura y escritura (RW)
    • Los usuarios comunes pueden modificar archivos en el directorio del servicio
  3. Ejecución con Privilegios Máximos

    • El servicio se ejecuta como LocalSystem
    • Control total del sistema si se logra la escalada

📊 Prueba de Concepto (PoC)

Configuración Vulnerable Detectada

root@kitploit:~
C:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: InboxProcessor
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : InboxProcessor
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem
### Análisis de Permisos

```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\inetpub\wwwroot\InboxProcessor
  RW BUILTIN\Users                    ⚠️ CRÍTICO
  RW NT SERVICE\TrustedInstaller
  RW NT AUTHORITY\SYSTEM
  RW BUILTIN\Administrators

🛠️ Solución y Mitigación

Requisitos Previos

  • Acceso con privilegios de Administrador
  • Terminal de PowerShell ejecutada como Administrador

Paso 1: Entrecomillar la Ruta del Servicio

Ejecuta el siguiente comando para añadir comillas a la ruta del ejecutable:

root@kitploit:~
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""

⚠️ Nota: El espacio después de binPath= es obligatorio.

Paso 2: Restringir Permisos de la Carpeta

Elimina los permisos excesivos del grupo de usuarios comunes:

root@kitploit:~
# Definir la ruta de la carpeta
$path = "C:\inetpub\wwwroot\InboxProcessor"

# Eliminar todos los permisos para el grupo de Usuarios comunes
icacls $path /remove "BUILTIN\Users" /t /c /l

# Asegurar que los Administradores y el Sistema mantengan el control total
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t

Explicación de parámetros:

  • /t : Aplica cambios de forma recursiva
  • /c : Continúa incluso si hay errores
  • /l : Trabaja en el enlace simbólico en lugar del destino
  • (OI)(CI)F : Herencia de permisos con control total

Paso 3: Verificación Final

Confirma que los cambios se aplicaron correctamente:

root@kitploit:~
# Verificar que la ruta ahora está entrecomillada
sc qc InboxProcessor

# Verificar que BUILTIN\Users ya no tiene permisos RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

Resultado esperado:

  • BINARY_PATH_NAME debe aparecer entre comillas
  • BUILTIN\Users no debe aparecer en la lista de permisos

📦 Actualización de Software

Se recomienda actualizar NetBT e-Fatura a la versión 1.2.15 o superior, que incluye correcciones nativas para esta vulnerabilidad.

Pasos de Actualización

  1. Descargar la última versión desde: https://net-bt.com.tr/e-fatura/
  2. Realizar backup de la configuración actual
  3. Ejecutar el instalador de actualización
  4. Reiniciar el servicio InboxProcessor

📚 Referencias

  • CVE Record: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-14018
  • CWE-428: Unquoted Search Path or Element
  • Vendor: NetBT Consulting Services Inc.
  • Créditos: Seccops, Levent Sungu

✅ Checklist de Seguridad

  • Entrecomillar la ruta del servicio
  • Eliminar permisos RW de BUILTIN\Users
  • Verificar que solo Administrators y SYSTEM tengan acceso
  • Actualizar NetBT e-Fatura a v1.2.15+
  • Reiniciar el servicio InboxProcessor
  • Ejecutar auditoría de seguridad post-parche
  • Documentar cambios en el registro de cambios

⚠️ Advertencia de Seguridad

Esta vulnerabilidad permite la ejecución arbitraria de código con privilegios de LocalSystem. Se considera un riesgo crítico en entornos de producción. Aplica los parches inmediatamente.


Última actualización: 22/12/2025

Descargar herramienta