
PoC auto-nettoyant CVE-2025-27591 qui accorde un shell inversé root au lieu de modifier les fichiers passwd
Les versions below < v0.9.0 sont vulnérables à une vulnérabilité d'élévation de privilèges locaux due au fait que le programme crée un fichier journal inscriptible par tout le monde, au lieu d'un fichier journal inscriptible par tout le monde, l'attaquant peut remplacer le fichier journal par un lien symbolique vers n'importe quel fichier critique du système et être capable de le modifier afin de se connecter en tant que root
La vulnérabilité suivante cible /etc/ld.so.preload pour lancer un reverse shell en tant que root, en nettoyant tous les indicateurs de compromission avant de le faire
La vulnérabilité n'est exploitable que sur les systèmes qui livrent des paquets d'installation qui ne créent pas le répertoire du fichier journal, ou le créent avec des permissions spécifiques, et/ou comptent sur le programme pour créer le répertoire journal à la place, ces systèmes incluent : ubuntu, arch linux, gentoo ..
Changez l'IP et le port dans le code de l'exploit et compilez-le sur votre machine
$ bash compile.sh
Copiez ensuite la bibliothèque partagée et le script d'exploit dans le même dossier sur la machine distante et exécutez-le
$ bash exploit.sh