Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-5054 — # CVE-2025-5054 (Apport रेस कंडीशन) के लिए Python-आधारित भेद्यता डिटेक्टर Ubuntu पर CVE-2025-5054 (Apport रेस कंडीशन) के लिए Python-आधारित भेद्यता डिटेक्टर। Apport संस्करण, कोर डंप कॉन्फ़िगरेशन और SUID सेटिंग्स की जाँच करता है, फिर कार्रवाई योग्य शमन अनुशंसाएँ प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/daryllundy/cve-2025-5054
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

# CVE-2025-5054 (Apport रेस कंडीशन) के लिए Python-आधारित भेद्यता डिटेक्टर Ubuntu पर CVE-2025-5054 (Apport रेस कंडीशन) के लिए Python-आधारित भेद्यता डिटेक्टर। Apport संस्करण, कोर डंप कॉन्फ़िगरेशन और SUID सेटिंग्स की जाँच करता है, फिर कार्रवाई योग्य शमन अनुशंसाएँ प्रदान करता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5054 भेद्यता पहचान उपकरण

यह एक Python टूल है जो यह जाँचने के लिए है कि आपका Ubuntu सिस्टम CVE-2025-5054 के प्रति भेद्य है या नहीं, जो Apport में एक रेस कंडीशन है और स्थानीय जानकारी के रिसाव की अनुमति देता है। यह टूल आपके सिस्टम की स्थिति निर्धारित करने के लिए कई जाँचें करता है और यदि आप प्रभावित हैं तो अनुशंसाएँ प्रदान करता है।


विशेषताएँ

  • यह जाँचता है कि सिस्टम Ubuntu चला रहा है या नहीं और संस्करण जानकारी निकालता है
  • यह जाँचता है कि Apport स्थापित है या नहीं और उसका संस्करण निर्धारित करता है
  • यह निर्धारित करता है कि स्थापित Apport संस्करण भेद्य है (≤ 2.32.0) या नहीं
  • यह जाँचता है कि Apport कोर डंप हैंडलर के रूप में कॉन्फ़िगर है या नहीं
  • मिटिगेशन सेटिंग्स को सत्यापित करता है (जैसे, suid_dumpable)
  • सामान्य हमले के वेक्टरों की खोज करता है (जैसे, SUID/SGID unix_chkpwd)
  • स्पष्ट सारांश और कार्रवाई योग्य अनुशंसाएँ प्रदान करता है

आवश्यकताएँ

  • Python 3.12 या उच्चतर
  • कोई बाहरी निर्भरता नहीं

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. का उपयोग करके एक वर्चुअल वातावरण बनाएँ और सक्रिय करें:

uv
root@kitploit:~
uv venv
source .venv/bin/activate

उपयोग

सर्वोत्तम परिणामों के लिए, सभी जाँचें पूरी करने हेतु रूट (sudo) के रूप में चलाएँ।

root@kitploit:~
uv run cve_2025_5054_detector.py

नमूना आउटपुट:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।


श्रेय

Daryl Lundy द्वारा विकसित

टूल डाउनलोड करें