Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abrt_root — Escalação de privilégios no Fedora Linux via ABRT (Ferramenta Automática de Reporte de Bugs): CVE-2025-12744 | Kitploit
Ferramentas/GitHubGitHub/initstring/abrt_root
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubinitstring/abrt_root

abrt_root

Escalação de privilégios no Fedora Linux via ABRT (Ferramenta Automática de Reporte de Bugs): CVE-2025-12744

Ver Repositório
712há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Este repositório contém um PoC de exploit para CVE-2025-12744, uma vulnerabilidade de escalada de privilégio local em instalações padrão do Fedora Linux (versões 43 e inferiores, tanto Desktop quanto Server).

A falha decorre de uma injeção de comando no daemon ABRT, permitindo que qualquer usuário local obtenha privilégios de root.

Para um mergulho profundo no processo de descoberta e exploração, leia o artigo completo: Escalada de Privilégio no Fedora Linux: Explorando ABRT para root.

Uso

O exploit é direto. Você o executa como um usuário de baixo privilégio, e ele adicionará sua conta ao /etc/sudoers. Quando terminar, você poderá executar sudo sem senha.

root@kitploit:~
python3 abrt_root.py

Você precisa executar o script a partir de um diretório no qual você possa escrever (pois ele prepara outro payload lá). Esse diretório não pode conter caracteres especiais (como -). Para simplificar, executá-lo a partir do seu diretório home (como /home/lowpriv) deve funcionar bem.

Baixar ferramenta