Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abrt_root — Escalation dei privilegi in Fedora Linux tramite ABRT (Automatic Bug Reporting Tool): CVE-2025-12744 | Kitploit
Strumenti/GitHubGitHub/initstring/abrt_root
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubinitstring/abrt_root

abrt_root

Escalation dei privilegi in Fedora Linux tramite ABRT (Automatic Bug Reporting Tool): CVE-2025-12744

Vedi Repository
718 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo repository contiene un PoC di exploit per CVE-2025-12744, una vulnerabilità di escalation locale dei privilegi nelle installazioni predefinite di Fedora Linux (versioni 43 e precedenti, sia Desktop che Server).

Il difetto deriva da un'iniezione di comandi nel demone ABRT, che consente a qualsiasi utente locale di ottenere privilegi di root.

Per un'analisi approfondita del processo di scoperta e sfruttamento, leggi il writeup completo: Privilege Escalation in Fedora Linux: Exploiting ABRT for root.

Utilizzo

L'exploit è semplice. Lo esegui come utente con privilegi bassi e aggiungerà il tuo account a /etc/sudoers. Al termine, dovresti essere in grado di eseguire sudo senza password.

root@kitploit:~
python3 abrt_root.py

Devi eseguire lo script da una directory in cui puoi scrivere (poiché vi mette in scena un altro payload). Quella directory non può contenere alcuni caratteri speciali (come -). Per semplicità, eseguirlo dalla tua home directory (ad esempio /home/lowpriv) dovrebbe funzionare senza problemi.

Scarica lo strumento