Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
abrt_root — تصعيد الامتيازات في Fedora Linux عبر ABRT (أداة الإبلاغ عن الأخطاء التلقائية): CVE-2025-12744 | Kitploit
أدوات/GitHubGitHub/initstring/abrt_root
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubinitstring/abrt_root

abrt_root

تصعيد الامتيازات في Fedora Linux عبر ABRT (أداة الإبلاغ عن الأخطاء التلقائية): CVE-2025-12744

عرض المستودع
712منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

يحتوي هذا المستودع على PoC لاستغلال CVE-2025-12744، وهي ثغرة تصعيد صلاحيات محلية في التثبيتات الافتراضية لنظام فيدورا لينكس (الإصدارات 43 وما دون، لكل من سطح المكتب والخادم).

ينبع الخلل من حقن أوامر في خدمة ABRT، مما يسمح لأي مستخدم محلي بالحصول على صلاحيات الجذر.

للاطلاع على تفاصيل عملية الاكتشاف والاستغلال، اقرأ المقال الكامل: تصعيد الصلاحيات في فيدورا لينكس: استغلال ABRT للوصول إلى الجذر.

الاستخدام

الاستغلال بسيط ومباشر. تقوم بتشغيله كمستخدم ذو صلاحيات منخفضة، وسيقوم بإضافة حسابك إلى /etc/sudoers. عند اكتماله، يجب أن تكون قادرًا على تشغيل sudo بدون كلمة مرور.

root@kitploit:~
python3 abrt_root.py

تحتاج إلى تشغيل السكربت من داخل مجلد يمكنك الكتابة فيه (حيث يقوم بوضع حمولة أخرى فيه). لا يمكن أن يحتوي ذلك المجلد على بعض الأحرف الخاصة (مثل -). لتبسيط الأمور، التشغيل من مجلدك الرئيسي (مثل /home/lowpriv) يجب أن يعمل بشكل جيد.

تنزيل الأداة