Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-5054 — Detector de vulnerabilidades baseado em Python para CVE-2025-5054 (condição de corrida do Apport) no Ubuntu. Verifica a versão do Apport, configuração de core dump e configurações SUID e fornece recomendações de mitigação acionáveis. | Kitploit
Ferramentas/GitHubGitHub/daryllundy/cve-2025-5054
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Detector de vulnerabilidades baseado em Python para CVE-2025-5054 (condição de corrida do Apport) no Ubuntu. Verifica a versão do Apport, configuração de core dump e configurações SUID e fornece recomendações de mitigação acionáveis.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção de Vulnerabilidade CVE-2025-5054

Uma ferramenta Python para verificar se seu sistema Ubuntu está vulnerável ao CVE-2025-5054, uma condição de corrida no Apport que permite a divulgação local de informações. Esta ferramenta realiza uma série de verificações para determinar o status do seu sistema e fornece recomendações se você estiver afetado.


Funcionalidades

  • Detecta se o sistema está executando Ubuntu e extrai informações da versão
  • Verifica se o Apport está instalado e determina sua versão
  • Determina se a versão do Apport instalada é vulnerável (≤ 2.32.0)
  • Verifica se o Apport está configurado como manipulador de core dump
  • Verifica as configurações de mitigação (ex.: suid_dumpable)
  • Procura por vetores de ataque comuns (ex.: SUID/SGID unix_chkpwd)
  • Fornece um resumo claro e recomendações acionáveis

Requisitos

  • Python 3.12 ou superior
  • Nenhuma dependência externa

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  • Crie e ative um ambiente virtual usando uv:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

  • Uso

    Para melhores resultados, execute como root (sudo) para permitir que todas as verificações sejam concluídas.

    root@kitploit:~
    uv run cve_2025_5054_detector.py
    

    Exemplo de saída:

    root@kitploit:~
    ============================================================
    CVE-2025-5054 Vulnerability Detection Tool
    ============================================================
    
    [*] Checking operating system...
    [*] Checking if Apport is installed...
    [*] Checking Apport version...
    [*] Checking core dump configuration...
    [*] Checking suid_dumpable setting...
    [*] Checking for unix_chkpwd...
    
    ============================================================
    DETECTION RESULTS
    ============================================================
    [OS Check] INFO: Ubuntu 22.04 detected
    [Apport Check] INFO: Apport version 2.32.0 installed
    [Version Check] VULNERABLE: Version 2.32.0 is vulnerable
    [Core Pattern] INFO: Apport is configured as core dump handler
    [Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
    [Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
    
    ============================================================
    SUMMARY
    ============================================================
    [!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
    
    Recommended actions:
    1. Update Apport to the latest version:
       sudo apt update && sudo apt upgrade apport
    
    2. As a temporary mitigation, disable SUID core dumps:
       sudo sysctl fs.suid_dumpable=0
       echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
    
    3. Consider disabling Apport temporarily if updates are not available:
       sudo systemctl stop apport.service
       sudo systemctl disable apport.service
    

    Licença

    Este projeto está licenciado sob a Licença MIT.


    Créditos

    Desenvolvido por Daryl Lundy

    Baixar ferramenta