Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-5054 — كاشف ثغرات قائم على بايثون لثغرة CVE-2025-5054 (حالة سباق Apport) على Ubuntu. يتحقق من إصدار Apport وتكوين تفريغ النواة وإعدادات SUID، ثم يقدم توصيات تخفيف قابلة للتنفيذ. | Kitploit
أدوات/GitHubGitHub/daryllundy/cve-2025-5054
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

كاشف ثغرات قائم على بايثون لثغرة CVE-2025-5054 (حالة سباق Apport) على Ubuntu. يتحقق من إصدار Apport وتكوين تفريغ النواة وإعدادات SUID، ثم يقدم توصيات تخفيف قابلة للتنفيذ.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف عن الثغرة CVE-2025-5054

أداة بايثون للتحقق مما إذا كان نظام أوبونتو لديك معرضًا لـ CVE-2025-5054، وهي حالة سباق في Apport تسمح بكشف المعلومات المحلية. تقوم هذه الأداة بسلسلة من الفحوصات لتحديد حالة نظامك وتقدم توصيات إذا كنت متأثرًا.


الميزات

  • يكتشف ما إذا كان النظام يعمل بنظام أوبونتو ويستخرج معلومات الإصدار
  • يتحقق مما إذا كان Apport مثبتًا ويحدد إصداره
  • يحدد ما إذا كان إصدار Apport المثبت معرضًا للخطر (≤ 2.32.0)
  • يتحقق مما إذا تم تكوين Apport كمعالج لتفريغ البيانات الأساسية
  • يتحقق من إعدادات التخفيف (مثل suid_dumpable)
  • يبحث عن نواقل هجوم شائعة (مثل SUID/SGID unix_chkpwd)
  • يقدم ملخصًا واضحًا وتوصيات قابلة للتنفيذ

المتطلبات

  • بايثون 3.12 أو أعلى
  • لا تبعيات خارجية

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. إنشاء وتفعيل بيئة افتراضية باستخدام uv:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

الاستخدام

للحصول على أفضل النتائج، قم بتشغيل الأداة كجذر (sudo) للسماح بإتمام جميع الفحوصات.

root@kitploit:~
uv run cve_2025_5054_detector.py

مثال على الإخراج:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.


الإسناد

تم التطوير بواسطة داريل لوندي

تنزيل الأداة