Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14018 | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2025-14018
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubkaleth4/cve-2025-14018

CVE-2025-14018

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14018: NetBT e-Fatura विशेषाधिकार वृद्धि भेद्यता

📋 सामान्य जानकारी

पैरामीटरमान
CVE IDCVE-2025-14018
भेद्यता प्रकारस्थानीय विशेषाधिकार वृद्धि (Unquoted Service Path)
CWECWE-428
प्रभावित उत्पादNetBT e-Fatura
कमजोर संस्करण< 1.2.15
एक्सप्लॉइट लेखकSeccops
खोज की तिथि2025-10-03
परीक्षित OSMicrosoft Windows Server 2019 DC
जोखिम स्तरमध्यम
आवश्यक पहुंचस्थानीय
रिमोटनहीं

🔍 भेद्यता का विवरण

यह भेद्यता किसी अनधिकृत स्थानीय उपयोगकर्ता को सिस्टम पर उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। NetBT e-Fatura की InboxProcessor सेवा अनकोटेड सेवा पथ (Unquoted Service Path) के साथ कॉन्फ़िगर की गई है, जो बुनियादी अनुमतियों वाले हमलावर को LocalSystem तक विशेषाधिकार बढ़ाने की अनुमति देती है।

पहचाने गए हमले के वेक्टर

  1. अनकोटेड पथ (Unquoted Path)

    • वर्तमान पथ: C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
    • बिना उद्धरणों के, सिस्टम निष्पादित करने का प्रयास करता है: C:\inetpub\wwwroot\InboxProcessor.exe
    • एक हमलावर उस मध्यवर्ती पथ पर एक दुर्भावनापूर्ण एक्ज़िक्यूटेबल रख सकता है
  2. अत्यधिक अनुमतियाँ

    • BUILTIN\Users समूह के पास पढ़ने और लिखने की अनुमतियाँ (RW) हैं
    • सामान्य उपयोगकर्ता सेवा निर्देशिका में फ़ाइलों को संशोधित कर सकते हैं
  3. अधिकतम विशेषाधिकारों के साथ निष्पादन

    • सेवा LocalSystem के रूप में चलती है
    • यदि वृद्धि सफल होती है तो सिस्टम पर पूर्ण नियंत्रण

📊 प्रूफ ऑफ कॉन्सेप्ट (PoC)

पाई गई कमजोर कॉन्फ़िगरेशन

root@kitploit:~
C:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: InboxProcessor
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : InboxProcessor
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem
### अनुमतियों का विश्लेषण

```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\inetpub\wwwroot\InboxProcessor
  RW BUILTIN\Users                    ⚠️ CRÍTICO
  RW NT SERVICE\TrustedInstaller
  RW NT AUTHORITY\SYSTEM
  RW BUILTIN\Administrators

🛠️ समाधान और शमन

पूर्वापेक्षाएँ

  • Administrator विशेषाधिकारों के साथ पहुंच
  • PowerShell टर्मिनल Administrator के रूप में चलाएँ

चरण 1: सेवा पथ को उद्धरणों में लपेटें

एक्ज़िक्यूटेबल के पथ में उद्धरण जोड़ने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""

⚠️ नोट: binPath= के बाद का स्थान अनिवार्य है।

चरण 2: फ़ोल्डर की अनुमतियाँ प्रतिबंधित करें

सामान्य उपयोगकर्ताओं के समूह से अत्यधिक अनुमतियाँ हटाएँ:

root@kitploit:~
# Definir la ruta de la carpeta
$path = "C:\inetpub\wwwroot\InboxProcessor"

# Eliminar todos los permisos para el grupo de Usuarios comunes
icacls $path /remove "BUILTIN\Users" /t /c /l

# Asegurar que los Administradores y el Sistema mantengan el control total
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t

पैरामीटर स्पष्टीकरण:

  • /t : परिवर्तनों को पुनरावर्ती रूप से लागू करता है
  • /c : त्रुटियों के होने पर भी जारी रहता है
  • /l : गंतव्य के बजाय सिम्बोलिक लिंक पर कार्य करता है
  • (OI)(CI)F : पूर्ण नियंत्रण के साथ अनुमति विरासत

चरण 3: अंतिम सत्यापन

पुष्टि करें कि परिवर्तन सही ढंग से लागू हुए हैं:

root@kitploit:~
# Verificar que la ruta ahora está entrecomillada
sc qc InboxProcessor

# Verificar que BUILTIN\Users ya no tiene permisos RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

अपेक्षित परिणाम:

  • BINARY_PATH_NAME उद्धरणों के बीच दिखना चाहिए
  • BUILTIN\Users अनुमति सूची में नहीं दिखना चाहिए

📦 सॉफ़्टवेयर अपडेट

NetBT e-Fatura को संस्करण 1.2.15 या उच्चतर में अपडेट करने की अनुशंसा की जाती है, जिसमें इस भेद्यता के लिए मूल सुधार शामिल हैं।

अपडेट के चरण

  1. नवीनतम संस्करण यहाँ से डाउनलोड करें: https://net-bt.com.tr/e-fatura/
  2. वर्तमान कॉन्फ़िगरेशन का बैकअप लें
  3. अपडेट इंस्टॉलर चलाएँ
  4. InboxProcessor सेवा को पुनः आरंभ करें

📚 संदर्भ

  • CVE रिकॉर्ड: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-14018
  • CWE-428: Unquoted Search Path or Element
  • विक्रेता: NetBT Consulting Services Inc.
  • क्रेडिट: Seccops, Levent Sungu

✅ सुरक्षा जाँच सूची

  • सेवा पथ को उद्धरणों में लपेटें
  • BUILTIN\Users की RW अनुमतियाँ हटाएँ
  • सत्यापित करें कि केवल Administrators और SYSTEM की पहुंच हो
  • NetBT e-Fatura को v1.2.15+ में अपडेट करें
  • InboxProcessor सेवा पुनः आरंभ करें
  • पैच के बाद सुरक्षा ऑडिट चलाएँ
  • परिवर्तन लॉग में बदलाव दर्ज करें

⚠️ सुरक्षा चेतावनी

यह भेद्यता LocalSystem विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देती है। इसे उत्पादन वातावरण में गंभीर जोखिम माना जाता है। तुरंत पैच लागू करें।


अंतिम अद्यतन: 22/12/2025

टूल डाउनलोड करें