Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27591 — Poc autolimpiante de CVE-2025-27591 que otorga un reverse shell de root en lugar de modificar archivos passwd | Kitploit
Herramientas/GitHubGitHub/0x00jeff/cve-2025-27591
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónShellcodePost-ExplotaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

Poc autolimpiante de CVE-2025-27591 que otorga un reverse shell de root en lugar de modificar archivos passwd

Ver Repositorio
1511hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27591

introducción

below versiones < v0.9.0 son vulnerables a una vulnerabilidad de escalada de privilegios local debido a que el programa crea un archivo de log escribible por todos, en lugar de un archivo de log escribible por todos; el atacante puede reemplazar el archivo de log con un symlink a cualquier archivo crítico del sistema y editarlo para iniciar sesión como root.

la siguiente vulnerabilidad apunta a /etc/ld.so.preload para obtener una reverse shell como root, limpiando todos los indicadores de compromiso antes de hacerlo.

la vulnerabilidad solo es explotable en sistemas que incluyen paquetes de instalación que no crean el directorio de archivos de log, o lo crean con permisos específicos, y/o dependen del programa para crear el directorio de log. Dichos sistemas incluyen: Ubuntu, Arch Linux, Gentoo...

análisis de cve

publicado en 0x00sec

uso

cambia la IP y el puerto en el código del exploit y compílalo en tu máquina

root@kitploit:~
$ bash compile.sh

luego copia la biblioteca compartida y el script de exploit a la misma carpeta en la máquina remota y ejecútalo

root@kitploit:~
$ bash exploit.sh

referencias

  • discusión en openwall
  • aviso de facebook
  • aviso de github
  • parche de github
  • exploit de BridgerAlderson
Descargar herramienta