
Fedora Linux에서 ABRT(자동 버그 보고 도구)를 통한 권한 상승: CVE-2025-12744
이 저장소에는 CVE-2025-12744에 대한 익스플로잇 PoC가 포함되어 있습니다. 이 취약점은 Fedora Linux(버전 43 이하, Desktop 및 Server 모두)의 기본 설치에서 발생하는 로컬 권한 상승 취약점입니다.
이 결함은 ABRT 데몬의 명령 삽입에서 비롯되며, 모든 로컬 사용자가 루트 권한을 획득할 수 있게 합니다.
발견 및 익스플로잇 과정에 대한 자세한 내용은 전체 글을 읽어보세요: Privilege Escalation in Fedora Linux: Exploiting ABRT for root.
이 익스플로잇은 간단합니다. 낮은 권한의 사용자로 실행하면 계정이 /etc/sudoers에 추가됩니다. 완료되면 비밀번호 없이 sudo를 실행할 수 있습니다.
python3 abrt_root.py
스크립트는 쓰기 가능한 디렉토리 내에서 실행해야 합니다(다른 페이로드를 그곳에 스테이징하기 때문입니다). 해당 디렉토리에는 -와 같은 특수 문자가 포함되어서는 안 됩니다. 간단하게 하려면 홈 디렉토리(예: /home/lowpriv)에서 실행하면 잘 작동합니다.