Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-5054 — Detector de vulnerabilidades basado en Python para CVE-2025-5054 (condición de carrera de Apport) en Ubuntu. Comprueba la versión de Apport, la configuración de volcado de núcleo y la configuración SUID, y luego proporciona recomendaciones de mitigación prácticas. | Kitploit
Herramientas/GitHubGitHub/daryllundy/cve-2025-5054
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Detector de vulnerabilidades basado en Python para CVE-2025-5054 (condición de carrera de Apport) en Ubuntu. Comprueba la versión de Apport, la configuración de volcado de núcleo y la configuración SUID, y luego proporciona recomendaciones de mitigación prácticas.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de Vulnerabilidad CVE-2025-5054

Una herramienta en Python para verificar si tu sistema Ubuntu es vulnerable a CVE-2025-5054, una condición de carrera en Apport que permite la divulgación local de información. Esta herramienta realiza una serie de comprobaciones para determinar el estado de tu sistema y proporciona recomendaciones si estás afectado.


Características

  • Detecta si el sistema está ejecutando Ubuntu y extrae información de la versión
  • Comprueba si Apport está instalado y determina su versión
  • Determina si la versión instalada de Apport es vulnerable (≤ 2.32.0)
  • Verifica si Apport está configurado como el manejador de volcados de núcleo
  • Comprueba la configuración de mitigación (p. ej., suid_dumpable)
  • Busca vectores de ataque comunes (p. ej., unix_chkpwd con SUID/SGID)
  • Proporciona un resumen claro y recomendaciones prácticas

Requisitos

  • Python 3.12 o superior
  • Sin dependencias externas

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  • Crea y activa un entorno virtual usando uv:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

  • Uso

    Para mejores resultados, ejecuta como root (sudo) para permitir que todas las verificaciones se completen.

    root@kitploit:~
    uv run cve_2025_5054_detector.py
    

    Salida de ejemplo:

    root@kitploit:~
    ============================================================
    CVE-2025-5054 Vulnerability Detection Tool
    ============================================================
    
    [*] Checking operating system...
    [*] Checking if Apport is installed...
    [*] Checking Apport version...
    [*] Checking core dump configuration...
    [*] Checking suid_dumpable setting...
    [*] Checking for unix_chkpwd...
    
    ============================================================
    DETECTION RESULTS
    ============================================================
    [OS Check] INFO: Ubuntu 22.04 detected
    [Apport Check] INFO: Apport version 2.32.0 installed
    [Version Check] VULNERABLE: Version 2.32.0 is vulnerable
    [Core Pattern] INFO: Apport is configured as core dump handler
    [Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
    [Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
    
    ============================================================
    SUMMARY
    ============================================================
    [!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
    
    Recommended actions:
    1. Update Apport to the latest version:
       sudo apt update && sudo apt upgrade apport
    
    2. As a temporary mitigation, disable SUID core dumps:
       sudo sysctl fs.suid_dumpable=0
       echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
    
    3. Consider disabling Apport temporarily if updates are not available:
       sudo systemctl stop apport.service
       sudo systemctl disable apport.service
    

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT.


    Créditos

    Desarrollado por Daryl Lundy

    Descargar herramienta