
Fedora Linux में ABRT (स्वचालित बग रिपोर्टिंग टूल) के माध्यम से विशेषाधिकार वृद्धि: CVE-2025-12744
यह रिपॉजिटरी CVE-2025-12744 के लिए एक एक्सप्लॉइट PoC (प्रमाण-अवधारणा) प्रस्तुत करता है, जो Fedora Linux (संस्करण 43 और उससे नीचे, डेस्कटॉप और सर्वर दोनों) की डिफ़ॉल्ट स्थापनाओं में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
यह दोष ABRT डेमॉन में एक कमांड इंजेक्शन के कारण उत्पन्न होता है, जो किसी भी स्थानीय उपयोगकर्ता को रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
खोज और शोषण प्रक्रिया में गहराई से जाने के लिए, पूर्ण लेख पढ़ें: Fedora Linux में विशेषाधिकार वृद्धि: रूट के लिए ABRT का शोषण.
एक्सप्लॉइट सीधा-सादा है। आप इसे निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में चलाते हैं, और यह आपके खाते को /etc/sudoers में जोड़ देगा। पूरा होने पर, आप बिना पासवर्ड के sudo चला सकते हैं।
python3 abrt_root.py
आपको स्क्रिप्ट को ऐसे निर्देशिका से चलाने की आवश्यकता है जिसमें आप लिख सकते हैं (क्योंकि यह वहाँ एक और पेलोड तैनात करता है)। उस निर्देशिका में कुछ विशेष वर्ण (जैसे -) नहीं हो सकते। चीजों को सरल रखने के लिए, इसे अपने होम निर्देशिका (जैसे /home/lowpriv) से चलाना ठीक काम करना चाहिए।