Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
below-log-race-poc — PoC para CVE-2025-27591 – Escalada de privilegios local en la siguiente herramienta de monitoreo. Al crear un enlace simbólico de su archivo de registro a /etc/passwd, un atacante puede inyectar una cuenta root y comprometer el sistema por completo. | Kitploit
Herramientas/GitHubGitHub/danil-koltsov/below-log-race-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC para CVE-2025-27591 – Escalada de privilegios local en la siguiente herramienta de monitoreo. Al crear un enlace simbólico de su archivo de registro a /etc/passwd, un atacante puede inyectar una cuenta root y comprometer el sistema por completo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 1 añoAún no revisado

below-log-race-poc Exploit CVE-2025-27591 (Escalada de privilegios de below)

Descripción

Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-27591, una vulnerabilidad de escalada de privilegios en la utilidad below.
El problema surge porque below maneja incorrectamente los archivos de registro en /var/log/below/, lo que permite a los atacantes reemplazar registros con enlaces simbólicos a archivos sensibles como /etc/passwd.
Aprovechando esto, un usuario sin privilegios puede inyectar una nueva entrada de usuario root y escalar privilegios.

Script de explotación

El exploit está implementado como un simple script de Bash (exploit_CVE-2025-27591.sh) que:

  1. Realiza una copia de seguridad del /etc/passwd original.
  2. Crea un enlace simbólico malicioso desde /var/log/below/error_root.log hacia /etc/passwd.
  3. Ejecuta below en un bucle hasta que /etc/passwd se vuelva escribible.
  4. Inyecta un nuevo usuario con nivel root (root2, contraseña: 1).
  5. Proporciona acceso interactivo a una shell root mediante su - root2.

Uso

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
Descargar herramienta