
Escalação de privilégios no Fedora Linux via ABRT (Ferramenta Automática de Reporte de Bugs): CVE-2025-12744
Este repositório contém um PoC de exploit para CVE-2025-12744, uma vulnerabilidade de escalada de privilégio local em instalações padrão do Fedora Linux (versões 43 e inferiores, tanto Desktop quanto Server).
A falha decorre de uma injeção de comando no daemon ABRT, permitindo que qualquer usuário local obtenha privilégios de root.
Para um mergulho profundo no processo de descoberta e exploração, leia o artigo completo: Escalada de Privilégio no Fedora Linux: Explorando ABRT para root.
O exploit é direto. Você o executa como um usuário de baixo privilégio, e ele adicionará sua conta ao /etc/sudoers. Quando terminar, você poderá executar sudo sem senha.
python3 abrt_root.py
Você precisa executar o script a partir de um diretório no qual você possa escrever (pois ele prepara outro payload lá). Esse diretório não pode conter caracteres especiais (como -). Para simplificar, executá-lo a partir do seu diretório home (como /home/lowpriv) deve funcionar bem.