
Escalation dei privilegi tramite Passwd - Scherzo del pesce d'aprile
CVE-2025-0401 è una vulnerabilità di escalation dei privilegi locali scoperta in sistemi in cui il binario /usr/bin/passwd è configurato in modo errato, consentendo un accesso di livello root non intenzionale se combinato con specifiche sequenze di syscall. Questo exploit dimostra come gli attaccanti possano sfruttare configurazioni errate di SUID per simulare un accesso a una shell di root.
⚠️ Questa PoC è intesa esclusivamente per ambienti di test educativi e autorizzati.
La vulnerabilità viene attivata tramite syscall dirette che coinvolgono:
setuid(0)setgid(0)/bin/shwrite (1)setuid (105)setgid (106)execve (59)exit (60)git clone https://github.com/CyberSecurityUP/CVE-2025-0401.git
cd CVE-2025-0401
gcc -z execstack -fno-stack-protector exploit.c -o exploit
chmod +x exploit
./exploit
"Non tutto ciò che viene detto con un sorriso è vero... soprattutto il 1° aprile."