Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-5054 — Rilevatore di vulnerabilità basato su Python per CVE-2025-5054 (condizione di gara in Apport) su Ubuntu. Controlla la versione di Apport, la configurazione dei core dump e le impostazioni SUID, quindi fornisce raccomandazioni di mitigazione attuabili. | Kitploit
Strumenti/GitHubGitHub/daryllundy/cve-2025-5054
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Rilevatore di vulnerabilità basato su Python per CVE-2025-5054 (condizione di gara in Apport) su Ubuntu. Controlla la versione di Apport, la configurazione dei core dump e le impostazioni SUID, quindi fornisce raccomandazioni di mitigazione attuabili.

Vedi Repository
271 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5054 Strumento di Rilevamento della Vulnerabilità

Uno strumento Python per verificare se il tuo sistema Ubuntu è vulnerabile a CVE-2025-5054, una race condition in Apport che consente la divulgazione di informazioni locali. Questo strumento esegue una serie di controlli per determinare lo stato del tuo sistema e fornisce raccomandazioni se sei affetto.


Caratteristiche

  • Rileva se il sistema sta eseguendo Ubuntu ed estrae le informazioni sulla versione
  • Controlla se Apport è installato e ne determina la versione
  • Determina se la versione installata di Apport è vulnerabile (≤ 2.32.0)
  • Controlla se Apport è configurato come gestore dei core dump
  • Verifica le impostazioni di mitigazione (es. suid_dumpable)
  • Cerca vettori di attacco comuni (es. SUID/SGID unix_chkpwd)
  • Fornisce un riepilogo chiaro e raccomandazioni attuabili

Requisiti

  • Python 3.12 o superiore
  • Nessuna dipendenza esterna

Installazione

  1. Clona il repository:

    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. Crea e attiva un ambiente virtuale usando uv:

    uv venv
    source .venv/bin/activate
    

Utilizzo

Per ottenere risultati migliori, esegui come root (sudo) per consentire il completamento di tutti i controlli.

uv run cve_2025_5054_detector.py

Output di esempio:

============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT.


Crediti

Sviluppato da Daryl Lundy

Scarica lo strumento