Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-5054 — Инструмент на Python для обнаружения уязвимости CVE-2025-5054 в системах Ubuntu, работающих под управлением Apport ≤ 2.32.0. Выполняет всесторонние проверки безопасности и предоставляет рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/daryllundy/cve-2025-5054
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubdaryllundy/cve-2025-5054

cve-2025-5054

Инструмент на Python для обнаружения уязвимости CVE-2025-5054 в системах Ubuntu, работающих под управлением Apport ≤ 2.32.0. Выполняет всесторонние проверки безопасности и предоставляет рекомендации по устранению.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент обнаружения уязвимости CVE-2025-5054

Инструмент на Python для проверки, уязвима ли ваша система Ubuntu к CVE-2025-5054, состоянию гонки в Apport, которое позволяет раскрывать локальную информацию. Этот инструмент выполняет ряд проверок для определения состояния вашей системы и предоставляет рекомендации, если вы уязвимы.


Возможности

  • Определяет, работает ли система под управлением Ubuntu, и извлекает информацию о версии
  • Проверяет, установлен ли Apport, и определяет его версию
  • Определяет, является ли установленная версия Apport уязвимой (≤ 2.32.0)
  • Проверяет, настроен ли Apport как обработчик дампов памяти
  • Проверяет настройки смягчения (например, suid_dumpable)
  • Ищет распространенные векторы атак (например, SUID/SGID unix_chkpwd)
  • Предоставляет понятную сводку и практические рекомендации

Требования

  • Python 3.12 или выше
  • Без внешних зависимостей

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/daryllundy/cve-2025-5054
    cd cve-2025-5054
    
  2. Создайте и активируйте виртуальную среду с помощью uv:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    

Использование

Для наилучших результатов запустите от root (sudo), чтобы все проверки выполнились.

root@kitploit:~
uv run cve_2025_5054_detector.py

Пример вывода:

root@kitploit:~
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================

[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...

============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)

============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054

Recommended actions:
1. Update Apport to the latest version:
   sudo apt update && sudo apt upgrade apport

2. As a temporary mitigation, disable SUID core dumps:
   sudo sysctl fs.suid_dumpable=0
   echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf

3. Consider disabling Apport temporarily if updates are not available:
   sudo systemctl stop apport.service
   sudo systemctl disable apport.service

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.


Разработчики

Разработано Daryl Lundy

Скачать инструмент