Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27519 — PoC de explotación para escalada de privilegios Below (CVE-2025-27591) que permite acceso root local mediante manipulación de enlaces simbólicos en un directorio de logs escribible por cualquier usuario. | Kitploit
Herramientas/GitHubGitHub/diabl0xe/cve-2025-27519
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y Educación
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

PoC de explotación para escalada de privilegios Below (CVE-2025-27591) que permite acceso root local mediante manipulación de enlaces simbólicos en un directorio de logs escribible por cualquier usuario.

Ver Repositorio
2hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de escalada de privilegios Below (CVE-2025-27519)

Este repositorio contiene un script Bash de prueba de concepto (PoC) para explotar la vulnerabilidad de escalada de privilegios Below (CVE-2025-27519) en sistemas Linux. El exploit permite a un usuario local escalar privilegios a root abusando de la forma en que el binario below registra los errores.

⚠️ Advertencia: Este script está destinado únicamente a fines educativos y pruebas de penetración autorizadas. No lo utilice en sistemas que no posea o para los que no tenga permiso de prueba.


Resumen de la vulnerabilidad

  • CVE: CVE-2025-27519
  • Software afectado: utilidad de registro below
  • Impacto: Escalada de privilegios local
  • Descripción: El binario below maneja incorrectamente el registro de errores y los bloqueos de archivos. Su directorio de registro (/var/log/below/) es globalmente escribible, permitiendo a cualquier usuario local manipular los archivos de registro. Al crear un enlace simbólico de error_root.log to /etc/ passwd y ejecutar below error, un atacante puede insertar una entrada falsa de usuario root y obtener privilegios administrativos.

Por qué funciona:

  1. below escribe errores en /var/log/below/error_root.log.
  2. El directorio de registro /var/log/below/ es escribible por todos (drwxrwxrwx), lo que permite a cualquier usuario local reemplazar o enlazar simbólicamente el archivo de registro.
  3. El programa no verifica correctamente la propiedad y los permisos del archivo antes de escribir.
  4. Al reemplazar el archivo de registro con un enlace simbólico a /etc/passwd, el script puede insertar una entrada falsa de usuario root
  5. después de provocar un error, el usuario con pocos privilegios puede crear un usuario falso dentro de /etc/passwd

Uso

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. Hacer el script ejecutable:
    root@kitploit:~
    chmod +x exploit.sh
    
  3. Ejecutar el exploit:
    root@kitploit:~
    ./exploit.sh
    
Descargar herramienta