Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-5054 — Ubuntu上のCVE-2025-5054(Apport競合状態)用のPythonベースの脆弱性検出器。Apportバージョン、コアダンプ設定、SUID設定をチェックし、実用的な緩和策を推奨します。 | Kitploit
ツール/GitHubGitHub/daryllundy/cve-2025-5054
脆弱性スキャナー脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Ubuntu上のCVE-2025-5054(Apport競合状態)用のPythonベースの脆弱性検出器。Apportバージョン、コアダンプ設定、SUID設定をチェックし、実用的な緩和策を推奨します。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5054 脆弱性検出ツール

Apport の競合状態によりローカル情報漏えいを可能にする CVE-2025-5054 に対して、Ubuntu システムが脆弱かどうかを確認する Python ツールです。このツールは一連のチェックを実行してシステムの状態を判定し、影響を受ける場合の推奨事項を提供します。


機能

  • Ubuntu が実行されているかどうかを検出し、バージョン情報を抽出します
  • Apport がインストールされているか確認し、そのバージョンを判定します
  • インストールされている Apport バージョンが脆弱かどうかを判定します(≤ 2.32.0)
  • Apport がコアダンプハンドラとして設定されているかどうかを確認します
  • 緩和設定(例: suid_dumpable)を検証します
  • 一般的な攻撃ベクトル(例: SUID/SGID unix_chkpwd)を探します
  • 明確な要約と実行可能な推奨事項を提供します

要件

  • Python 3.12 以上
  • 外部依存関係なし

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. uv を使用して仮想環境を作成し、アクティベートします:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

使い方

最良の結果を得るには、root(sudo)として実行し、すべてのチェックを完了できるようにしてください。

root@kitploit:~
uv run cve_2025_5054_detector.py

出力例:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

ライセンス

このプロジェクトは MIT License の下でライセンスされています。


クレジット

Daryl Lundy によって開発されました。

ツールをダウンロード