Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27519 — PoC-Exploit für die Privilegieneskalation von Below (CVE-2025-27591), der lokalen Root-Zugriff über Symlink-Manipulation in einem weltweit beschreibbaren Log-Verzeichnis ermöglicht. | Kitploit
Tools/GitHubGitHub/diabl0xe/cve-2025-27519
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsLernen & Bildung
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

PoC-Exploit für die Privilegieneskalation von Below (CVE-2025-27591), der lokalen Root-Zugriff über Symlink-Manipulation in einem weltweit beschreibbaren Log-Verzeichnis ermöglicht.

Repository anzeigen
2vor 23 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Below-Privilege-Escalation-Exploit (CVE-2025-27519)

Dieses Repository enthält ein Proof-of-Concept-Skript (PoC) in Bash, um die Below-Privilege-Escalation-Schwachstelle (CVE-2025-27519) auf Linux-Systemen auszunutzen. Der Exploit ermöglicht es einem lokalen Benutzer, durch Missbrauch der Art und Weise, wie das Binary below Fehler protokolliert, Privilegien auf root auszuweiten.

⚠️ Warnung: Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


Überblick über die Schwachstelle

  • CVE: CVE-2025-27519
  • Betroffene Software: below-Protokollierungsdienstprogramm
  • Auswirkung: Lokale Privilegieneskalation
  • Beschreibung: Das Binary below behandelt Fehlerprotokollierung und Dateisperren nicht ordnungsgemäß. Sein Protokollverzeichnis (/var/log/below/) ist global beschreibbar, sodass jeder lokale Benutzer Protokolldateien manipulieren kann. Durch das Erstellen eines Symlinks von error_root.log to /etc/ passwd und das Auslösen von below error kann ein Angreifer einen gefälschten Root-Benutzereintrag einfügen und administrative Privilegien erlangen.

Warum es funktioniert:

  1. below schreibt Fehler nach /var/log/below/error_root.log.
  2. Das Protokollverzeichnis /var/log/below/ ist global beschreibbar (drwxrwxrwx), sodass jeder lokale Benutzer die Protokolldatei ersetzen oder als Symlink verlinken kann.
  3. Das Programm prüft Dateibesitz und -berechtigungen vor dem Schreiben nicht ordnungsgemäß.
  4. Durch Ersetzen der Protokolldatei durch einen Symlink auf /etc/passwd kann das Skript einen gefälschten Root-Benutzereintrag einfügen
  5. Nach dem Auslösen eines Fehlers kann ein Benutzer mit niedrigen Rechten einen gefälschten Benutzer in /etc/passwd anlegen

Verwendung

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. Skript ausführbar machen:
    root@kitploit:~
    chmod +x exploit.sh
    
  3. Exploit ausführen:
    root@kitploit:~
    ./exploit.sh
    
Tool herunterladen