
Escalation dei privilegi in Fedora Linux tramite ABRT (Automatic Bug Reporting Tool): CVE-2025-12744
Questo repository contiene un PoC di exploit per CVE-2025-12744, una vulnerabilità di escalation locale dei privilegi nelle installazioni predefinite di Fedora Linux (versioni 43 e precedenti, sia Desktop che Server).
Il difetto deriva da un'iniezione di comandi nel demone ABRT, che consente a qualsiasi utente locale di ottenere privilegi di root.
Per un'analisi approfondita del processo di scoperta e sfruttamento, leggi il writeup completo: Privilege Escalation in Fedora Linux: Exploiting ABRT for root.
L'exploit è semplice. Lo esegui come utente con privilegi bassi e aggiungerà il tuo account a /etc/sudoers. Al termine, dovresti essere in grado di eseguire sudo senza password.
python3 abrt_root.py
Devi eseguire lo script da una directory in cui puoi scrivere (poiché vi mette in scena un altro payload). Quella directory non può contenere alcuni caratteri speciali (come -). Per semplicità, eseguirlo dalla tua home directory (ad esempio /home/lowpriv) dovrebbe funzionare senza problemi.