Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-5054 — Strumento Python per rilevare la vulnerabilità CVE-2025-5054 nei sistemi Ubuntu che eseguono Apport ≤ 2.32.0. Esegue controlli di sicurezza completi e fornisce raccomandazioni per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/daryllundy/cve-2025-5054
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Strumento Python per rilevare la vulnerabilità CVE-2025-5054 nei sistemi Ubuntu che eseguono Apport ≤ 2.32.0. Esegue controlli di sicurezza completi e fornisce raccomandazioni per la mitigazione.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5054 Strumento di Rilevamento della Vulnerabilità

Uno strumento Python per verificare se il tuo sistema Ubuntu è vulnerabile a CVE-2025-5054, una race condition in Apport che consente la divulgazione di informazioni locali. Questo strumento esegue una serie di controlli per determinare lo stato del tuo sistema e fornisce raccomandazioni se sei affetto.


Caratteristiche

  • Rileva se il sistema sta eseguendo Ubuntu ed estrae le informazioni sulla versione
  • Controlla se Apport è installato e ne determina la versione
  • Determina se la versione installata di Apport è vulnerabile (≤ 2.32.0)
  • Controlla se Apport è configurato come gestore dei core dump
  • Verifica le impostazioni di mitigazione (es. suid_dumpable)
  • Cerca vettori di attacco comuni (es. SUID/SGID unix_chkpwd)
  • Fornisce un riepilogo chiaro e raccomandazioni attuabili

Requisiti

  • Python 3.12 o superiore
  • Nessuna dipendenza esterna

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. Crea e attiva un ambiente virtuale usando uv:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

Utilizzo

Per ottenere risultati migliori, esegui come root (sudo) per consentire il completamento di tutti i controlli.

root@kitploit:~
uv run cve_2025_5054_detector.py

Output di esempio:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT.


Crediti

Sviluppato da Daryl Lundy

Scarica lo strumento