Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-5054 — Python-Tool zur Erkennung der CVE-2025-5054-Schwachstelle auf Ubuntu-Systemen mit Apport ≤ 2.32.0. Führt umfassende Sicherheitsprüfungen durch und liefert Empfehlungen zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/daryllundy/cve-2025-5054
SchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Python-Tool zur Erkennung der CVE-2025-5054-Schwachstelle auf Ubuntu-Systemen mit Apport ≤ 2.32.0. Führt umfassende Sicherheitsprüfungen durch und liefert Empfehlungen zur Schadensbegrenzung.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5054 Schwachstellen-Erkennungstool

Ein Python-Tool, mit dem Sie prüfen können, ob Ihr Ubuntu-System anfällig für CVE-2025-5054 ist – eine Race Condition in Apport, die eine lokale Offenlegung von Informationen ermöglicht. Dieses Tool führt eine Reihe von Prüfungen durch, um den Status Ihres Systems zu ermitteln, und gibt Empfehlungen, falls Sie betroffen sind.


Funktionen

  • Erkennt, ob auf dem System Ubuntu läuft, und extrahiert Versionsinformationen
  • Prüft, ob Apport installiert ist, und ermittelt dessen Version
  • Stellt fest, ob die installierte Apport-Version anfällig ist (≤ 2.32.0)
  • Prüft, ob Apport als Core-Dump-Handler konfiguriert ist
  • Verifiziert Minderungseinstellungen (z. B. suid_dumpable)
  • Sucht nach häufigen Angriffsvektoren (z. B. SUID/SGID unix_chkpwd)
  • Bietet eine klare Zusammenfassung und umsetzbare Empfehlungen

Voraussetzungen

  • Python 3.12 oder höher
  • Keine externen Abhängigkeiten

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. Eine virtuelle Umgebung mit uv erstellen und aktivieren:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

Verwendung

Für optimale Ergebnisse als root (sudo) ausführen, damit alle Prüfungen abgeschlossen werden können.

root@kitploit:~
uv run cve_2025_5054_detector.py

Beispielausgabe:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


Mitwirkende

Entwickelt von Daryl Lundy

Tool herunterladen