Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
Herramientas/GitHubGitHub/obamalaolu/cve-2025-27591
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

Ver Repositorio
1313hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27591 - Escalada de privilegios a través de below

Este repositorio contiene un exploit para CVE-2025-27591, una vulnerabilidad de escalada de privilegios en la herramienta de monitoreo de Linux Below.

🛠️ Detalles de la vulnerabilidad

  • CVE: CVE-2025-27591
  • Puntuación CVSS: 7.8 (Alta)
  • Herramienta afectada: below (anterior a v0.9.0)
  • Vulnerabilidad: Below crea directorios y archivos de registro escribibles por cualquier usuario (/var/log/below/error_root.log) como root, lo que permite ataques de symlink por parte de usuarios no privilegiados.
  • Descubierta: enero de 2025
  • Publicada: 12 de marzo de 2025
  • Fuente: SecurityOnline, OpenWall

💥 Resumen del exploit

Este exploit permite a un usuario local escalar privilegios a root mediante:

  1. Crear un enlace simbólico de /var/log/below/error_root.log a /etc/passwd
  2. Provocar que below escriba en el enlace simbólico
  3. Inyectar un usuario root malicioso en /etc/passwd

⚙️ Requisitos

  • below está disponible a través de sudo, por ejemplo:
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
Descargar herramienta