Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abrt_root — Повышение привилегий в Fedora Linux через ABRT (Automatic Bug Reporting Tool): CVE-2025-12744 | Kitploit
Инструменты/GitHubGitHub/initstring/abrt_root
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubinitstring/abrt_root

abrt_root

Повышение привилегий в Fedora Linux через ABRT (Automatic Bug Reporting Tool): CVE-2025-12744

Репозиторий
718 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

В этом репозитории содержится эксплойт PoC для CVE-2025-12744 — уязвимости повышения локальных привилегий в стандартных установках Fedora Linux (версии 43 и ниже, как Desktop, так и Server).

Проблема вызвана инъекцией команд в демоне ABRT, что позволяет любому локальному пользователю получить root-привилегии.

Для подробного разбора процесса обнаружения и эксплуатации прочитайте полный отчёт: Повышение привилегий в Fedora Linux: эксплуатация ABRT для получения root.

Использование

Эксплойт прост в использовании. Вы запускаете его от имени пользователя с низкими привилегиями, и он добавляет вашу учётную запись в /etc/sudoers. После завершения вы сможете запускать sudo без пароля.

root@kitploit:~
python3 abrt_root.py

Скрипт нужно запускать из каталога, в который у вас есть права на запись (так как он размещает там дополнительный payload). В этом каталоге не должно быть специальных символов (например, -). Для простоты можно запускать из вашего домашнего каталога (например, /home/lowpriv) — этого будет достаточно.

Скачать инструмент