Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-70342 — CVE-2025-70342: Intercepción de credenciales a través de Named Pipe en erase-install | Kitploit
Herramientas/GitHubGitHub/malvector/cve-2025-70342
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación
GitHubmalvector/cve-2025-70342

CVE-2025-70342

CVE-2025-70342: Intercepción de credenciales a través de Named Pipe en erase-install

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-70342: Intercepción de Credenciales mediante Named Pipe en erase-install

Resumen

erase-install anterior a v40.4 (commit 2c31239) escribe la salida de credenciales de swiftDialog en una ruta fija /var/tmp/dialog.json. En Macs con Apple Silicon, las credenciales de administrador ingresadas durante operaciones de reinstalación/borrado se escriben en esta ubicación predecible y escribible por cualquier usuario. Un atacante local sin privilegios puede crear un named pipe (FIFO) en esta ruta para interceptar las credenciales de administrador en tiempo real.

Versiones Afectadas

  • Vulnerable: erase-install <= 40.4
  • Corregido: commit 2c31239 (después de PR #574)

CVSS 3.1

Puntuación: 7.1 (Alta)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

MétricaValor
Vector de AtaqueLocal
Complejidad de AtaqueBaja
Privilegios RequeridosBajos
Interacción del UsuarioRequerida (el administrador ingresa credenciales)
AlcanceSin cambios
ConfidencialidadAlta
IntegridadAlta
DisponibilidadNinguna

Detalles de la Vulnerabilidad

Ruta de Salida de Credenciales Fija (CWE-732)

Archivo: erase-install.sh

Línea 72:

root@kitploit:~
dialog_output="/var/tmp/dialog.json"

Línea 124:

root@kitploit:~
"$dialog_bin" "${dialog_args[@]}" ... 2>/dev/null > "$dialog_output"

En Macs con Apple Silicon, erase-install solicita las credenciales del administrador mediante swiftDialog. Las credenciales (nombre de usuario + contraseña) se escriben mediante redirección de shell a /var/tmp/dialog.json - una ruta fija en un directorio escribible por cualquier usuario. El script no verifica si esta ruta ha sido manipulada antes de escribir.

Escenario de Ataque

root@kitploit:~
1. Unprivileged attacker creates a named pipe (FIFO): mkfifo /tmp/.fifo
2. Attacker creates symlink: ln -s /tmp/.fifo /var/tmp/dialog.json
3. Attacker reads from FIFO (blocks, waiting for data)
4. Admin runs: sudo erase-install.sh --erase
5. Admin enters credentials in swiftDialog prompt
6. Credentials flow through symlink → FIFO → attacker's terminal

Prueba de Concepto

Requisitos Previos

  • Mac con Apple Silicon (la solicitud de credenciales solo se activa en arm64)
  • Cualquier cuenta de usuario local sin privilegios

Uso

root@kitploit:~
# Start the listener (as unprivileged user)
python3 poc.py

# Wait for admin to run erase-install with --erase or --reinstall
# Credentials will be printed to stdout when captured

# Cleanup
python3 poc.py --cleanup

Consulte poc.py para más detalles.

Remediación

  • Actualice erase-install a la versión que contenga el commit 2c31239 o posterior
  • La corrección usa mktemp para generar un nombre de archivo aleatorio, evitando la predicción de la ruta:
root@kitploit:~
- dialog_output="/var/tmp/dialog.json"
+ dialog_output=$(/usr/bin/mktemp /var/tmp/dialog.XXX.json)

Cronología

FechaEvento
2025-12-23Vulnerabilidad descubierta
2025-12-23Problema reportado al mantenedor
2025-12-24Corrección fusionada mediante PR #574

Crédito

  • cooldadhacking (GitHub)

Referencias

  • erase-install PR #574
  • Commit de corrección 2c31239

Aviso Legal

Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Úsela de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito de prueba.

Descargar herramienta
2026-02-20CVE-2025-70342 asignado