
Повышение привилегий в Fedora Linux через ABRT (Automatic Bug Reporting Tool): CVE-2025-12744
В этом репозитории содержится эксплойт PoC для CVE-2025-12744 — уязвимости повышения локальных привилегий в стандартных установках Fedora Linux (версии 43 и ниже, как Desktop, так и Server).
Проблема вызвана инъекцией команд в демоне ABRT, что позволяет любому локальному пользователю получить root-привилегии.
Для подробного разбора процесса обнаружения и эксплуатации прочитайте полный отчёт: Повышение привилегий в Fedora Linux: эксплуатация ABRT для получения root.
Эксплойт прост в использовании. Вы запускаете его от имени пользователя с низкими привилегиями, и он добавляет вашу учётную запись в /etc/sudoers. После завершения вы сможете запускать sudo без пароля.
python3 abrt_root.py
Скрипт нужно запускать из каталога, в который у вас есть права на запись (так как он размещает там дополнительный payload). В этом каталоге не должно быть специальных символов (например, -). Для простоты можно запускать из вашего домашнего каталога (например, /home/lowpriv) — этого будет достаточно.