
Selbstreinigender CVE-2025-27591-PoC, der eine Root-Reverse-Shell gewährt, anstatt Passwd-Dateien zu modifizieren
below Versionen < v0.9.0 sind anfällig für eine lokale Privilegienausweitung, da das Programm eine weltweit beschreibbare Log-Datei erstellt; der Angreifer kann die Log-Datei durch einen Symlink zu einer systemkritischen Datei ersetzen und diese bearbeiten, um sich als root anzumelden.
Die folgende Schwachstelle zielt auf /etc/ld.so.preload ab, um eine Reverse-Shell als root zu öffnen und dabei alle Indikatoren einer Kompromittierung zu beseitigen, bevor dies geschieht.
Die Schwachstelle ist nur auf Systemen ausnutzbar, die mit Installationspaketen ausgeliefert werden, die das Log-Datei-Verzeichnis nicht erstellen oder es mit bestimmten Berechtigungen erstellen und/oder sich darauf verlassen, dass das Programm das Log-Verzeichnis stattdessen erstellt. Zu diesen Systemen gehören: Ubuntu, Arch Linux, Gentoo ..
Ändern Sie die IP und den Port im Exploit-Code und kompilieren Sie ihn auf Ihrem Rechner.
$ bash compile.sh
Kopieren Sie dann die gemeinsame Bibliothek und das Exploit-Skript in denselben Ordner auf dem entfernten Rechner und führen Sie es aus.
$ bash exploit.sh