Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0401 — Privilegieneskalation mit Passwd – Aprilscherz | Kitploit
Tools/GitHubGitHub/joasasantos/cve-2025-0401
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubjoasasantos/cve-2025-0401

CVE-2025-0401

Privilegieneskalation mit Passwd – Aprilscherz

Repository anzeigen
389vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-0401 - Lokale Privilegienerweiterung durch SUID-Binär-Missbrauch

Zusammenfassung

CVE-2025-0401 ist eine lokale Privilegienerweiterungs-Schwachstelle, die in Systemen entdeckt wurde, in denen die /usr/bin/passwd-Binärdatei falsch konfiguriert ist, was in Kombination mit bestimmten Syscall-Sequenzen einen unbeabsichtigten Root-Zugriff ermöglicht. Dieser Exploit zeigt, wie Angreifer SUID-Fehlkonfigurationen ausnutzen können, um eine Root-Shell zu simulieren.

⚠️ Dieser PoC ist ausschließlich für Bildungszwecke und autorisierte Testumgebungen bestimmt.


Exploit-Details

Die Schwachstelle wird durch direkte Syscall-Aufrufe ausgelöst, die Folgendes umfassen:

  • setuid(0)
  • setgid(0)
  • Ausführung von /bin/sh

Verwendete Syscalls:

  • write (1)
  • setuid (105)
  • setgid (106)
  • execve (59)
  • exit (60)

Verwendung

root@kitploit:~
git clone https://github.com/CyberSecurityUP/CVE-2025-0401.git
cd CVE-2025-0401
gcc -z execstack -fno-stack-protector exploit.c -o exploit
chmod +x exploit
./exploit

"Nicht alles, was mit einem Lächeln gesagt wird, ist wahr... besonders am 1. April."

Tool herunterladen