
Poc autolimpiante de CVE-2025-27591 que otorga un reverse shell de root en lugar de modificar archivos passwd
below versiones < v0.9.0 son vulnerables a una vulnerabilidad de escalada de privilegios local debido a que el programa crea un archivo de log escribible por todos, en lugar de un archivo de log escribible por todos; el atacante puede reemplazar el archivo de log con un symlink a cualquier archivo crítico del sistema y editarlo para iniciar sesión como root.
la siguiente vulnerabilidad apunta a /etc/ld.so.preload para obtener una reverse shell como root, limpiando todos los indicadores de compromiso antes de hacerlo.
la vulnerabilidad solo es explotable en sistemas que incluyen paquetes de instalación que no crean el directorio de archivos de log, o lo crean con permisos específicos, y/o dependen del programa para crear el directorio de log. Dichos sistemas incluyen: Ubuntu, Arch Linux, Gentoo...
cambia la IP y el puerto en el código del exploit y compílalo en tu máquina
$ bash compile.sh
luego copia la biblioteca compartida y el script de exploit a la misma carpeta en la máquina remota y ejecútalo
$ bash exploit.sh