本仓库包含针对 CVE-2025-12744 的漏洞利用 PoC,这是一种在 Fedora Linux 默认安装(版本 43 及以下,包括桌面版和服务器版)中的本地权限提升漏洞。
该漏洞源自 ABRT 守护进程中的命令注入,允许任何本地用户获取 root 权限。
如需深入了解发现和利用过程,请阅读完整文章:Fedora Linux 中的权限提升:利用 ABRT 获取 root 权限。
此利用方法直接了当。您以低权限用户身份运行它,它会将您的账户添加到 /etc/sudoers 中。完成后,您应该能够无需密码运行 sudo。
python3 abrt_root.py
您需要在您有写入权限的目录中运行脚本(因为它会在那里暂存另一个 payload)。该目录中不能包含某些特殊字符(如 -)。简单起见,从您的主目录(如 /home/lowpriv)运行应该没有问题。