Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14018 — Proof-of-concept di exploit per CVE-2025-14018, una vulnerabilità di escalation dei privilegi locale in NetBT e-Fatura tramite percorso del servizio non quotato, che consente l'esecuzione arbitraria di codice come LocalSystem. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2025-14018
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubkaleth4/cve-2025-14018

CVE-2025-14018

Proof-of-concept di exploit per CVE-2025-14018, una vulnerabilità di escalation dei privilegi locale in NetBT e-Fatura tramite percorso del servizio non quotato, che consente l'esecuzione arbitraria di codice come LocalSystem.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-14018: NetBT e-Fatura Vulnerability di Escalation dei Privilegi

📋 Informazioni Generali

ParametroValore
CVE IDCVE-2025-14018
Tipo di VulnerabilitàEscalata di Privilegi Locale (Unquoted Service Path)
CWECWE-428
Prodotto InteressatoNetBT e-Fatura
Versioni Vulnerabili< 1.2.15
Autore dell'ExploitSeccops
Data di Scoperta2025-10-03
SO TestatoMicrosoft Windows Server 2019 DC
Livello di RischioMedio
Accesso RichiestoLocale
RemotoNo

🔍 Descrizione della Vulnerabilità

Questa vulnerabilità consente a un utente locale non autorizzato di eseguire codice arbitrario con privilegi elevati nel sistema. Il servizio InboxProcessor di NetBT e-Fatura è configurato con un percorso senza virgolette (Unquoted Service Path), che consente a un attaccante con permessi base di escalare i privilegi fino a LocalSystem.

Vettori di Attacco Identificati

  1. Percorso Senza Virgolette

    • Percorso attuale: C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
    • Senza virgolette, il sistema tenta di eseguire: C:\inetpub\wwwroot\InboxProcessor.exe
    • Un attaccante può posizionare un eseguibile malevolo in quel percorso intermedio
  2. Permessi Eccessivi

    • Il gruppo BUILTIN\Users ha permessi di lettura e scrittura (RW)
    • Gli utenti comuni possono modificare file nella directory del servizio
  3. Esecuzione con Privilegi Massimi

    • Il servizio viene eseguito come LocalSystem
    • Controllo totale del sistema se si riesce nell'escalation

📊 Prova di Concetto (PoC)

Configurazione Vulnerabile Rilevata

root@kitploit:~
C:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: InboxProcessor
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : InboxProcessor
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem
### Analisi dei Permessi

```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\inetpub\wwwroot\InboxProcessor
  RW BUILTIN\Users                    ⚠️ CRÍTICO
  RW NT SERVICE\TrustedInstaller
  RW NT AUTHORITY\SYSTEM
  RW BUILTIN\Administrators

🛠️ Soluzione e Mitigazione

Requisiti Preliminari

  • Accesso con privilegi di Amministratore
  • Terminale PowerShell eseguito come Amministratore

Passo 1: Inserire Virgolette nel Percorso del Servizio

Esegui il seguente comando per aggiungere virgolette al percorso dell'eseguibile:

root@kitploit:~
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""

⚠️ Nota: Lo spazio dopo binPath= è obbligatorio.

Passo 2: Limitare i Permessi della Cartella

Rimuovi i permessi eccessivi del gruppo di utenti comuni:

root@kitploit:~
# Definire il percorso della cartella
$path = "C:\inetpub\wwwroot\InboxProcessor"

# Rimuovere tutti i permessi per il gruppo Utenti comuni
icacls $path /remove "BUILTIN\Users" /t /c /l

# Assicurarsi che Administrators e Sistema mantengano il controllo totale
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t

Spiegazione dei parametri:

  • /t : Applica le modifiche in modo ricorsivo
  • /c : Continua anche in presenza di errori
  • /l : Opera sul collegamento simbolico invece che sulla destinazione
  • (OI)(CI)F : Ereditarietà dei permessi con controllo totale

Passo 3: Verifica Finale

Conferma che le modifiche siano state applicate correttamente:

root@kitploit:~
# Verificare che il percorso ora sia tra virgolette
sc qc InboxProcessor

# Verificare che BUILTIN\Users non abbia più permessi RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"

Risultato atteso:

  • BINARY_PATH_NAME deve apparire tra virgolette
  • BUILTIN\Users non deve apparire nella lista dei permessi

📦 Aggiornamento del Software

Si consiglia di aggiornare NetBT e-Fatura alla versione 1.2.15 o superiore, che include correzioni native per questa vulnerabilità.

Passi di Aggiornamento

  1. Scaricare l'ultima versione da: https://net-bt.com.tr/e-fatura/
  2. Effettuare un backup della configurazione attuale
  3. Eseguire il programma di installazione dell'aggiornamento
  4. Riavviare il servizio InboxProcessor

📚 Riferimenti

  • CVE Record: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-14018
  • CWE-428: Unquoted Search Path or Element
  • Vendor: NetBT Consulting Services Inc.
  • Crediti: Seccops, Levent Sungu

✅ Checklist di Sicurezza

  • Inserire virgolette nel percorso del servizio
  • Rimuovere i permessi RW di BUILTIN\Users
  • Verificare che solo Administrators e SYSTEM abbiano accesso
  • Aggiornare NetBT e-Fatura alla v1.2.15+
  • Riavviare il servizio InboxProcessor
  • Eseguire un audit di sicurezza post-patch
  • Documentare le modifiche nel registro delle modifiche

⚠️ Avvertenza di Sicurezza

Questa vulnerabilità consente l'esecuzione arbitraria di codice con privilegi di LocalSystem. È considerata un rischio critico in ambienti di produzione. Applica le patch immediatamente.


Ultimo aggiornamento: 22/12/2025

Scarica lo strumento