
Proof-of-concept di exploit per CVE-2025-14018, una vulnerabilità di escalation dei privilegi locale in NetBT e-Fatura tramite percorso del servizio non quotato, che consente l'esecuzione arbitraria di codice come LocalSystem.
CVE-2025-14018: NetBT e-Fatura Vulnerability di Escalation dei Privilegi
| Parametro | Valore |
|---|---|
| CVE ID | CVE-2025-14018 |
| Tipo di Vulnerabilità | Escalata di Privilegi Locale (Unquoted Service Path) |
| CWE | CWE-428 |
| Prodotto Interessato | NetBT e-Fatura |
| Versioni Vulnerabili | < 1.2.15 |
| Autore dell'Exploit | Seccops |
| Data di Scoperta | 2025-10-03 |
| SO Testato | Microsoft Windows Server 2019 DC |
| Livello di Rischio | Medio |
| Accesso Richiesto | Locale |
| Remoto | No |
Questa vulnerabilità consente a un utente locale non autorizzato di eseguire codice arbitrario con privilegi elevati nel sistema. Il servizio InboxProcessor di NetBT e-Fatura è configurato con un percorso senza virgolette (Unquoted Service Path), che consente a un attaccante con permessi base di escalare i privilegi fino a LocalSystem.
Percorso Senza Virgolette
C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exeC:\inetpub\wwwroot\InboxProcessor.exePermessi Eccessivi
BUILTIN\Users ha permessi di lettura e scrittura (RW)Esecuzione con Privilegi Massimi
LocalSystemC:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: InboxProcessor
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : InboxProcessor
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
### Analisi dei Permessi
```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\inetpub\wwwroot\InboxProcessor
RW BUILTIN\Users ⚠️ CRÍTICO
RW NT SERVICE\TrustedInstaller
RW NT AUTHORITY\SYSTEM
RW BUILTIN\Administrators
Esegui il seguente comando per aggiungere virgolette al percorso dell'eseguibile:
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""
⚠️ Nota: Lo spazio dopo binPath= è obbligatorio.
Rimuovi i permessi eccessivi del gruppo di utenti comuni:
# Definire il percorso della cartella
$path = "C:\inetpub\wwwroot\InboxProcessor"
# Rimuovere tutti i permessi per il gruppo Utenti comuni
icacls $path /remove "BUILTIN\Users" /t /c /l
# Assicurarsi che Administrators e Sistema mantengano il controllo totale
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t
Spiegazione dei parametri:
/t : Applica le modifiche in modo ricorsivo/c : Continua anche in presenza di errori/l : Opera sul collegamento simbolico invece che sulla destinazione(OI)(CI)F : Ereditarietà dei permessi con controllo totaleConferma che le modifiche siano state applicate correttamente:
# Verificare che il percorso ora sia tra virgolette
sc qc InboxProcessor
# Verificare che BUILTIN\Users non abbia più permessi RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Risultato atteso:
BINARY_PATH_NAME deve apparire tra virgoletteBUILTIN\Users non deve apparire nella lista dei permessiSi consiglia di aggiornare NetBT e-Fatura alla versione 1.2.15 o superiore, che include correzioni native per questa vulnerabilità.
InboxProcessorBUILTIN\UsersQuesta vulnerabilità consente l'esecuzione arbitraria di codice con privilegi di LocalSystem. È considerata un rischio critico in ambienti di produzione. Applica le patch immediatamente.
Ultimo aggiornamento: 22/12/2025