
un exploit en C para CVE-2025-27591, que permite a un atacante escalar privilegios a root.
Básicamente, la herramienta below permite la modificación universal de su archivo de registro, lo que conduce a una escalada de privilegios como root.
El archivo de registro creado por below es escribible por cualquier usuario, permitiendo a cualquier usuario modificarlo o reemplazarlo.
Un atacante puede explotar esto creando un enlace simbólico desde el archivo de registro a /etc/passwd.
Si el atacante puede provocar un error en below que registre entrada arbitraria, y elabora esa entrada en el formato de una entrada válida de /etc/passwd, puede inyectar un nuevo usuario root en el sistema.
Para que el exploit funcione, el atacante debe poder ejecutar el comando below como root; entonces el usuario debe tener permiso sudo o una forma de ejecutarlo.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>