
CVE-2025-14018: NetBT e-Fatura विशेषाधिकार वृद्धि भेद्यता
| पैरामीटर | मान |
|---|---|
| CVE ID | CVE-2025-14018 |
| भेद्यता प्रकार | स्थानीय विशेषाधिकार वृद्धि (Unquoted Service Path) |
| CWE | CWE-428 |
| प्रभावित उत्पाद | NetBT e-Fatura |
| कमजोर संस्करण | < 1.2.15 |
| एक्सप्लॉइट लेखक | Seccops |
| खोज की तिथि | 2025-10-03 |
| परीक्षित OS | Microsoft Windows Server 2019 DC |
| जोखिम स्तर | मध्यम |
| आवश्यक पहुंच | स्थानीय |
| रिमोट | नहीं |
यह भेद्यता किसी अनधिकृत स्थानीय उपयोगकर्ता को सिस्टम पर उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। NetBT e-Fatura की InboxProcessor सेवा अनकोटेड सेवा पथ (Unquoted Service Path) के साथ कॉन्फ़िगर की गई है, जो बुनियादी अनुमतियों वाले हमलावर को LocalSystem तक विशेषाधिकार बढ़ाने की अनुमति देती है।
अनकोटेड पथ (Unquoted Path)
C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exeC:\inetpub\wwwroot\InboxProcessor.exeअत्यधिक अनुमतियाँ
BUILTIN\Users समूह के पास पढ़ने और लिखने की अनुमतियाँ (RW) हैंअधिकतम विशेषाधिकारों के साथ निष्पादन
LocalSystem के रूप में चलती हैC:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: InboxProcessor
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : InboxProcessor
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
### अनुमतियों का विश्लेषण
```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\inetpub\wwwroot\InboxProcessor
RW BUILTIN\Users ⚠️ CRÍTICO
RW NT SERVICE\TrustedInstaller
RW NT AUTHORITY\SYSTEM
RW BUILTIN\Administrators
एक्ज़िक्यूटेबल के पथ में उद्धरण जोड़ने के लिए निम्न कमांड चलाएँ:
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""
⚠️ नोट: binPath= के बाद का स्थान अनिवार्य है।
सामान्य उपयोगकर्ताओं के समूह से अत्यधिक अनुमतियाँ हटाएँ:
# Definir la ruta de la carpeta
$path = "C:\inetpub\wwwroot\InboxProcessor"
# Eliminar todos los permisos para el grupo de Usuarios comunes
icacls $path /remove "BUILTIN\Users" /t /c /l
# Asegurar que los Administradores y el Sistema mantengan el control total
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t
पैरामीटर स्पष्टीकरण:
/t : परिवर्तनों को पुनरावर्ती रूप से लागू करता है/c : त्रुटियों के होने पर भी जारी रहता है/l : गंतव्य के बजाय सिम्बोलिक लिंक पर कार्य करता है(OI)(CI)F : पूर्ण नियंत्रण के साथ अनुमति विरासतपुष्टि करें कि परिवर्तन सही ढंग से लागू हुए हैं:
# Verificar que la ruta ahora está entrecomillada
sc qc InboxProcessor
# Verificar que BUILTIN\Users ya no tiene permisos RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
अपेक्षित परिणाम:
BINARY_PATH_NAME उद्धरणों के बीच दिखना चाहिएBUILTIN\Users अनुमति सूची में नहीं दिखना चाहिएNetBT e-Fatura को संस्करण 1.2.15 या उच्चतर में अपडेट करने की अनुशंसा की जाती है, जिसमें इस भेद्यता के लिए मूल सुधार शामिल हैं।
InboxProcessor सेवा को पुनः आरंभ करेंBUILTIN\Users की RW अनुमतियाँ हटाएँयह भेद्यता LocalSystem विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देती है। इसे उत्पादन वातावरण में गंभीर जोखिम माना जाता है। तुरंत पैच लागू करें।
अंतिम अद्यतन: 22/12/2025