Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/initstring/abrt_root
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubinitstring/abrt_root

abrt_root

Escalada de privilegios en Fedora Linux a través de ABRT (Herramienta Automática de Reporte de Errores): CVE-2025-12744

Ver Repositorio
712hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Este repositorio contiene un PoC de explotación para CVE-2025-12744, una vulnerabilidad de escalada de privilegios local en instalaciones predeterminadas de Fedora Linux (versiones 43 e inferiores, tanto Escritorio como Servidor).

El fallo proviene de una inyección de comandos en el demonio ABRT, permitiendo que cualquier usuario local obtenga privilegios de root.

Para una inmersión profunda en el proceso de descubrimiento y explotación, lea el artículo completo: Escalada de privilegios en Fedora Linux: Explotando ABRT para root.

Uso

El exploit es sencillo. Lo ejecutas como un usuario con pocos privilegios, y agregará tu cuenta a /etc/sudoers. Cuando termine, deberías poder ejecutar sudo sin contraseña.

root@kitploit:~
python3 abrt_root.py

Debes ejecutar el script desde un directorio en el que puedas escribir (ya que coloca otro payload allí). Ese directorio no puede tener algunos caracteres especiales (como -). Para simplificar, ejecutarlo desde tu directorio personal (como /home/lowpriv) debería funcionar bien.

Descargar herramienta