
Elevação de Privilégios usando Passwd - Pegadinha de Primeiro de Abril
CVE-2025-0401 é uma vulnerabilidade de escalação local de privilégios descoberta em sistemas onde o binário /usr/bin/passwd está mal configurado, permitindo acesso não intencional de nível root quando combinado com sequências específicas de syscalls. Este exploit demonstra como atacantes podem explorar configurações incorretas de SUID para simular acesso a um shell root.
⚠️ Este PoC destina-se apenas a ambientes de teste educacionais e autorizados.
A vulnerabilidade é desencadeada por meio de syscalls diretas envolvendo:
setuid(0)setgid(0)/bin/shwrite (1)setuid (105)setgid (106)execve (59)exit (60)git clone https://github.com/CyberSecurityUP/CVE-2025-0401.git
cd CVE-2025-0401
gcc -z execstack -fno-stack-protector exploit.c -o exploit
chmod +x exploit
./exploit
"Nem tudo o que é dito com um sorriso é verdade... especialmente no dia 1º de abril."