Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27591 — Selbstreinigender CVE-2025-27591-PoC, der eine Root-Reverse-Shell gewährt, anstatt Passwd-Dateien zu modifizieren | Kitploit
Tools/GitHubGitHub/0x00jeff/cve-2025-27591
Privilege EscalationSchwachstellenanalyseExploitationShellcodePost-ExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

Selbstreinigender CVE-2025-27591-PoC, der eine Root-Reverse-Shell gewährt, anstatt Passwd-Dateien zu modifizieren

Repository anzeigen
1511vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27591

Einführung

below Versionen < v0.9.0 sind anfällig für eine lokale Privilegienausweitung, da das Programm eine weltweit beschreibbare Log-Datei erstellt; der Angreifer kann die Log-Datei durch einen Symlink zu einer systemkritischen Datei ersetzen und diese bearbeiten, um sich als root anzumelden.

Die folgende Schwachstelle zielt auf /etc/ld.so.preload ab, um eine Reverse-Shell als root zu öffnen und dabei alle Indikatoren einer Kompromittierung zu beseitigen, bevor dies geschieht.

Die Schwachstelle ist nur auf Systemen ausnutzbar, die mit Installationspaketen ausgeliefert werden, die das Log-Datei-Verzeichnis nicht erstellen oder es mit bestimmten Berechtigungen erstellen und/oder sich darauf verlassen, dass das Programm das Log-Verzeichnis stattdessen erstellt. Zu diesen Systemen gehören: Ubuntu, Arch Linux, Gentoo ..

CVE-Analyse

veröffentlicht auf 0x00sec

Verwendung

Ändern Sie die IP und den Port im Exploit-Code und kompilieren Sie ihn auf Ihrem Rechner.

root@kitploit:~
$ bash compile.sh

Kopieren Sie dann die gemeinsame Bibliothek und das Exploit-Skript in denselben Ordner auf dem entfernten Rechner und führen Sie es aus.

root@kitploit:~
$ bash exploit.sh

Referenzen

  • Openwall-Diskussion
  • Facebook-Advisory
  • GitHub-Advisory
  • GitHub-Patch
  • BridgerAldersons Exploit
Tool herunterladen