
Preuve de concept d'exploit pour CVE-2025-14018, une vulnérabilité d'escalade de privilèges locaux dans NetBT e-Fatura via un chemin de service non cité, permettant l'exécution de code arbitraire en tant que LocalSystem.
CVE-2025-14018: Vulnérabilité d'escalade de privilèges NetBT e-Fatura
| Paramètre | Valeur |
|---|---|
| CVE ID | CVE-2025-14018 |
| Type de Vulnérabilité | Escalade de Privilèges Locale (Unquoted Service Path) |
| CWE | CWE-428 |
| Produit Affecté | NetBT e-Fatura |
| Versions Vulnérables | < 1.2.15 |
| Auteur de l'Exploit | Seccops |
| Date de Découverte | 2025-10-03 |
| Système d'Exploitation Testé | Microsoft Windows Server 2019 DC |
| Niveau de Risque | Moyen |
| Accès Requis | Local |
| À Distance | Non |
Cette vulnérabilité permet à un utilisateur local non autorisé d'exécuter du code arbitraire avec des privilèges élevés sur le système. Le service InboxProcessor de NetBT e-Fatura est configuré avec un chemin non entre guillemets (Unquoted Service Path), ce qui permet à un attaquant disposant d'autorisations de base d'escalader ses privilèges jusqu'à LocalSystem.
Chemin Non Entre Guillemets
C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exeC:\inetpub\wwwroot\InboxProcessor.exeAutorisations Excessives
BUILTIN\Users dispose d'autorisations de lecture et d'écriture (RW)Exécution avec Privilèges Maximaux
LocalSystemC:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: InboxProcessor
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : InboxProcessor
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
### Analyse des Autorisations
```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\inetpub\wwwroot\InboxProcessor
RW BUILTIN\Users ⚠️ CRÍTICO
RW NT SERVICE\TrustedInstaller
RW NT AUTHORITY\SYSTEM
RW BUILTIN\Administrators
Exécutez la commande suivante pour ajouter des guillemets au chemin de l'exécutable :
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""
⚠️ Note : L'espace après binPath= est obligatoire.
Supprimez les autorisations excessives du groupe d'utilisateurs ordinaires :
# Définir le chemin du dossier
$path = "C:\inetpub\wwwroot\InboxProcessor"
# Supprimer toutes les autorisations pour le groupe d'utilisateurs ordinaires
icacls $path /remove "BUILTIN\Users" /t /c /l
# Assurer que les Administrateurs et le Système conservent le contrôle total
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t
Explication des paramètres :
/t : Applique les modifications de manière récursive/c : Continue même en cas d'erreurs/l : Travaille sur le lien symbolique au lieu de la cible(OI)(CI)F : Héritage d'autorisations avec contrôle totalConfirmez que les modifications ont été appliquées correctement :
# Vérifier que le chemin est maintenant entre guillemets
sc qc InboxProcessor
# Vérifier que BUILTIN\Users n'a plus d'autorisations RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Résultat attendu :
BINARY_PATH_NAME doit apparaître entre guillemetsBUILTIN\Users ne doit pas apparaître dans la liste des autorisationsIl est recommandé de mettre à jour NetBT e-Fatura vers la version 1.2.15 ou supérieure, qui inclut des correctifs natifs pour cette vulnérabilité.
InboxProcessorBUILTIN\UsersCette vulnérabilité permet l'exécution arbitraire de code avec les privilèges de LocalSystem. Elle est considérée comme un risque critique dans les environnements de production. Appliquez les correctifs immédiatement.
Dernière mise à jour : 22/12/2025