
CVE-2025-14018: Vulnerabilidade de Escalação de Privilégio no NetBT e-Fatura
| Parâmetro | Valor |
|---|---|
| CVE ID | CVE-2025-14018 |
| Tipo de Vulnerabilidade | Escalação de Privilégio Local (Unquoted Service Path) |
| CWE | CWE-428 |
| Produto Afetado | NetBT e-Fatura |
| Versões Vulneráveis | < 1.2.15 |
| Autor do Exploit | Seccops |
| Data de Descoberta | 2025-10-03 |
| SO Testado | Microsoft Windows Server 2019 DC |
| Nível de Risco | Médio |
| Acesso Necessário | Local |
| Remoto | Não |
Esta vulnerabilidade permite que um usuário local não autorizado execute código arbitrário com privilégios elevados no sistema. O serviço InboxProcessor do NetBT e-Fatura está configurado com um caminho não entre aspas (Unquoted Service Path), o que permite que um atacante com permissões básicas escale privilégios até LocalSystem.
Caminho Não Entre Aspas
C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exeC:\inetpub\wwwroot\InboxProcessor.exePermissões Excessivas
BUILTIN\Users tem permissões de leitura e escrita (RW)Execução com Privilégios Máximos
LocalSystemC:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: InboxProcessor
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : InboxProcessor
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
### Análise de Permissões
```powershell
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\inetpub\wwwroot\InboxProcessor
RW BUILTIN\Users ⚠️ CRÍTICO
RW NT SERVICE\TrustedInstaller
RW NT AUTHORITY\SYSTEM
RW BUILTIN\Administrators
Execute o seguinte comando para adicionar aspas ao caminho do executável:
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""
⚠️ Nota: O espaço após binPath= é obrigatório.
Remova as permissões excessivas do grupo de usuários comuns:
# Definir o caminho da pasta
$path = "C:\inetpub\wwwroot\InboxProcessor"
# Remover todas as permissões para o grupo de Usuários comuns
icacls $path /remove "BUILTIN\Users" /t /c /l
# Garantir que Administradores e Sistema mantenham o controle total
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t
Explicação dos parâmetros:
/t : Aplica alterações recursivamente/c : Continua mesmo se houver erros/l : Trabalha no link simbólico em vez do destino(OI)(CI)F : Herança de permissões com controle totalConfirme que as alterações foram aplicadas corretamente:
# Verificar que o caminho agora está entre aspas
sc qc InboxProcessor
# Verificar que BUILTIN\Users não tem mais permissões RW
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Resultado esperado:
BINARY_PATH_NAME deve aparecer entre aspasBUILTIN\Users não deve aparecer na lista de permissõesRecomenda-se atualizar o NetBT e-Fatura para a versão 1.2.15 ou superior, que inclui correções nativas para esta vulnerabilidade.
InboxProcessorBUILTIN\UsersEsta vulnerabilidade permite a execução arbitrária de código com privilégios de LocalSystem. Considera-se um risco crítico em ambientes de produção. Aplique os patches imediatamente.
Última atualização: 22/12/2025