Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27591 — un exploit en C para CVE-2025-27591, que permite a un atacante escalar privilegios a root. | Kitploit
Herramientas/GitHubGitHub/cythonic1/cve-2025-27591
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

un exploit en C para CVE-2025-27591, que permite a un atacante escalar privilegios a root.

Ver Repositorio
38hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27591

descripción

Básicamente, la herramienta below permite la modificación universal de su archivo de registro, lo que conduce a una escalada de privilegios como root.

detalles.

El archivo de registro creado por below es escribible por cualquier usuario, permitiendo a cualquier usuario modificarlo o reemplazarlo. Un atacante puede explotar esto creando un enlace simbólico desde el archivo de registro a /etc/passwd.

Si el atacante puede provocar un error en below que registre entrada arbitraria, y elabora esa entrada en el formato de una entrada válida de /etc/passwd, puede inyectar un nuevo usuario root en el sistema.

Para que el exploit funcione, el atacante debe poder ejecutar el comando below como root; entonces el usuario debe tener permiso sudo o una forma de ejecutarlo.

Compilación.

git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

uso

./exploit <username> <password>
Descargar herramienta