Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591 — PoC auto-nettoyant CVE-2025-27591 qui accorde un shell inversé root au lieu de modifier les fichiers passwd | Kitploit
Outils/GitHubGitHub/0x00jeff/cve-2025-27591
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodePost-ExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

PoC auto-nettoyant CVE-2025-27591 qui accorde un shell inversé root au lieu de modifier les fichiers passwd

Voir le dépôt
1511il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27591

introduction

Les versions below < v0.9.0 sont vulnérables à une vulnérabilité d'élévation de privilèges locaux due au fait que le programme crée un fichier journal inscriptible par tout le monde, au lieu d'un fichier journal inscriptible par tout le monde, l'attaquant peut remplacer le fichier journal par un lien symbolique vers n'importe quel fichier critique du système et être capable de le modifier afin de se connecter en tant que root

La vulnérabilité suivante cible /etc/ld.so.preload pour lancer un reverse shell en tant que root, en nettoyant tous les indicateurs de compromission avant de le faire

La vulnérabilité n'est exploitable que sur les systèmes qui livrent des paquets d'installation qui ne créent pas le répertoire du fichier journal, ou le créent avec des permissions spécifiques, et/ou comptent sur le programme pour créer le répertoire journal à la place, ces systèmes incluent : ubuntu, arch linux, gentoo ..

analyse cve

publié sur 0x00sec

utilisation

Changez l'IP et le port dans le code de l'exploit et compilez-le sur votre machine

root@kitploit:~
$ bash compile.sh

Copiez ensuite la bibliothèque partagée et le script d'exploit dans le même dossier sur la machine distante et exécutez-le

root@kitploit:~
$ bash exploit.sh

références

  • discussion openwall
  • avis de sécurité facebook
  • avis de sécurité github
  • correctif github
  • exploit de BridgerAlderson
Télécharger l’outil