
كاشف ثغرات قائم على بايثون لثغرة CVE-2025-5054 (حالة سباق Apport) على Ubuntu. يتحقق من إصدار Apport وتكوين تفريغ النواة وإعدادات SUID، ثم يقدم توصيات تخفيف قابلة للتنفيذ.
أداة بايثون للتحقق مما إذا كان نظام أوبونتو لديك معرضًا لـ CVE-2025-5054، وهي حالة سباق في Apport تسمح بكشف المعلومات المحلية. تقوم هذه الأداة بسلسلة من الفحوصات لتحديد حالة نظامك وتقدم توصيات إذا كنت متأثرًا.
استنساخ المستودع:
git clone https://github.com/daryllundy/cve-2025-5054
cd cve-2025-5054
إنشاء وتفعيل بيئة افتراضية باستخدام uv:
uv venv
source .venv/bin/activate
للحصول على أفضل النتائج، قم بتشغيل الأداة كجذر (sudo) للسماح بإتمام جميع الفحوصات.
uv run cve_2025_5054_detector.py
مثال على الإخراج:
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================
[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...
============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
Recommended actions:
1. Update Apport to the latest version:
sudo apt update && sudo apt upgrade apport
2. As a temporary mitigation, disable SUID core dumps:
sudo sysctl fs.suid_dumpable=0
echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
3. Consider disabling Apport temporarily if updates are not available:
sudo systemctl stop apport.service
sudo systemctl disable apport.service
هذا المشروع مرخص بموجب رخصة MIT.
تم التطوير بواسطة داريل لوندي