Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-5054 — Détecteur de vulnérabilité basé sur Python pour CVE-2025-5054 (condition de course Apport) sur Ubuntu. Vérifie la version d'Apport, la configuration du core dump et les paramètres SUID, puis fournit des recommandations d'atténuation exploitables. | Kitploit
Outils/GitHubGitHub/daryllundy/cve-2025-5054
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Détecteur de vulnérabilité basé sur Python pour CVE-2025-5054 (condition de course Apport) sur Ubuntu. Vérifie la version d'Apport, la configuration du core dump et les paramètres SUID, puis fournit des recommandations d'atténuation exploitables.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection de vulnérabilité CVE-2025-5054

Un outil Python pour vérifier si votre système Ubuntu est vulnérable à CVE-2025-5054, une condition de course dans Apport qui permet la divulgation d'informations locales. Cet outil effectue une série de vérifications pour déterminer l'état de votre système et fournit des recommandations si vous êtes affecté.


Caractéristiques

  • Détecte si le système exécute Ubuntu et extrait les informations de version
  • Vérifie si Apport est installé et détermine sa version
  • Détermine si la version installée d'Apport est vulnérable (≤ 2.32.0)
  • Vérifie si Apport est configuré comme gestionnaire de core dump
  • Vérifie les paramètres d'atténuation (par exemple, suid_dumpable)
  • Recherche les vecteurs d'attaque courants (par exemple, unix_chkpwd SUID/SGID)
  • Fournit un résumé clair et des recommandations exploitables

Prérequis

  • Python 3.12 ou supérieur
  • Aucune dépendance externe

Installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  • Créer et activer un environnement virtuel avec uv :

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

  • Utilisation

    Pour de meilleurs résultats, exécutez en tant que root (sudo) pour permettre à toutes les vérifications de s'effectuer.

    root@kitploit:~
    uv run cve_2025_5054_detector.py
    

    Exemple de sortie :

    root@kitploit:~
    ============================================================
    CVE-2025-5054 Vulnerability Detection Tool
    ============================================================
    
    [*] Checking operating system...
    [*] Checking if Apport is installed...
    [*] Checking Apport version...
    [*] Checking core dump configuration...
    [*] Checking suid_dumpable setting...
    [*] Checking for unix_chkpwd...
    
    ============================================================
    DETECTION RESULTS
    ============================================================
    [OS Check] INFO: Ubuntu 22.04 detected
    [Apport Check] INFO: Apport version 2.32.0 installed
    [Version Check] VULNERABLE: Version 2.32.0 is vulnerable
    [Core Pattern] INFO: Apport is configured as core dump handler
    [Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
    [Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
    
    ============================================================
    SUMMARY
    ============================================================
    [!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
    
    Recommended actions:
    1. Update Apport to the latest version:
       sudo apt update && sudo apt upgrade apport
    
    2. As a temporary mitigation, disable SUID core dumps:
       sudo sysctl fs.suid_dumpable=0
       echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
    
    3. Consider disabling Apport temporarily if updates are not available:
       sudo systemctl stop apport.service
       sudo systemctl disable apport.service
    

    Licence

    Ce projet est sous licence MIT License.


    Crédits

    Développé par Daryl Lundy

    Télécharger l’outil