Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
abrt_root — Privilegieneskalation in Fedora Linux über ABRT (Automatic Bug Reporting Tool): CVE-2025-12744 | Kitploit
Tools/GitHubGitHub/initstring/abrt_root
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubinitstring/abrt_root

abrt_root

Privilegieneskalation in Fedora Linux über ABRT (Automatic Bug Reporting Tool): CVE-2025-12744

Repository anzeigen
71vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dieses Repository enthält einen Exploit-PoC für CVE-2025-12744, eine lokale Privilegienausweitungs-Schwachstelle in Standardinstallationen von Fedora Linux (Versionen 43 und darunter, sowohl Desktop als auch Server).

Der Fehler rührt von einer Befehlseinschleusung im ABRT-Daemon her, die es jedem lokalen Benutzer ermöglicht, root-Rechte zu erlangen.

Für einen tiefen Einblick in den Entdeckungs- und Ausnutzungsprozess lesen Sie den vollständigen Artikel: Privilege Escalation in Fedora Linux: ABRT für root ausnutzen.

Verwendung

Der Exploit ist unkompliziert. Sie führen ihn als Benutzer mit niedrigen Rechten aus, und er wird Ihr Konto zu /etc/sudoers hinzufügen. Wenn der Vorgang abgeschlossen ist, sollten Sie sudo ohne Passwort ausführen können.

root@kitploit:~
python3 abrt_root.py

Sie müssen das Skript aus einem Verzeichnis heraus ausführen, in das Sie schreiben können (da dort ein weiteres Payload bereitgestellt wird). Dieses Verzeichnis darf keine Sonderzeichen wie - enthalten. Um es einfach zu halten, sollte die Ausführung aus Ihrem Home-Verzeichnis (z. B. /home/lowpriv) problemlos funktionieren.

Tool herunterladen