CVE-2025-14018:NetBT e-Fatura 权限提升漏洞
| 参数 | 值 |
|---|---|
| CVE ID | CVE-2025-14018 |
| 漏洞类型 | 本地权限提升(未引用的服务路径) |
| CWE | CWE-428 |
| 受影响产品 | NetBT e-Fatura |
| 受影响版本 | < 1.2.15 |
| 漏洞利用作者 | Seccops |
| 发现日期 | 2025-10-03 |
| 测试操作系统 | Microsoft Windows Server 2019 DC |
| 风险等级 | 中等 |
| 所需访问权限 | 本地 |
| 远程利用 | 否 |
此漏洞允许未授权的本地用户在系统上以提升的权限执行任意代码。NetBT e-Fatura 的 InboxProcessor 服务配置了未被引用的服务路径 (Unquoted Service Path),这使得具有基本权限的攻击者能够将权限提升至 LocalSystem。
未引用的路径
C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exeC:\inetpub\wwwroot\InboxProcessor.exe权限过高
BUILTIN\Users 组拥有读写权限 (RW)以最高权限执行
LocalSystem 权限运行C:\Users\efatura>sc qc InboxProcessor
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: InboxProcessor
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : InboxProcessor
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
C:\Users\efatura\Desktop>accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\inetpub\wwwroot\InboxProcessor
RW BUILTIN\Users ⚠️ 严重
RW NT SERVICE\TrustedInstaller
RW NT AUTHORITY\SYSTEM
RW BUILTIN\Administrators
执行以下命令为可执行文件路径添加引号:
sc.exe config InboxProcessor binPath= "`"C:\inetpub\wwwroot\InboxProcessor\Netbt.Inbox.Process.exe`""
⚠️ 注意: binPath= 后面的空格是必需的。
移除普通用户组的过多权限:
# 定义文件夹路径
$path = "C:\inetpub\wwwroot\InboxProcessor"
# 移除普通用户组的所有权限
icacls $path /remove "BUILTIN\Users" /t /c /l
# 确保管理员和系统保留完全控制权
icacls $path /grant "Administrators:(OI)(CI)F" /t
icacls $path /grant "SYSTEM:(OI)(CI)F" /t
参数说明:
/t:递归应用更改/c:即使出现错误也继续执行/l:对符号链接本身进行操作,而非其目标(OI)(CI)F:继承权限并赋予完全控制权确认更改已正确应用:
# 验证路径现在已加引号
sc qc InboxProcessor
# 验证 BUILTIN\Users 不再拥有 RW 权限
accesschk.exe /accepteula -uwdq "C:\inetpub\wwwroot\InboxProcessor\"
预期结果:
BINARY_PATH_NAME 应显示在引号内BUILTIN\Users 不应出现在权限列表中建议将 NetBT e-Fatura 更新至 1.2.15 或更高版本,该版本包含对此漏洞的原生修复。
InboxProcessor 服务BUILTIN\Users 的读写权限此漏洞允许以 LocalSystem 权限执行任意代码。在生产环境中被视为严重风险。请立即应用补丁。
最后更新: 22/12/2025