Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591 — un exploit en C pour CVE-2025-27591, qui permet à un attaquant d'élever ses privilèges à root. | Kitploit
Outils/GitHubGitHub/cythonic1/cve-2025-27591
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

un exploit en C pour CVE-2025-27591, qui permet à un attaquant d'élever ses privilèges à root.

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27591

description

Fondamentalement, l'outil below permet une modification universelle de son fichier journal, ce qui conduit à une escalade de privilèges vers root.

détails.

Le fichier journal créé par below est accessible en écriture mondiale, permettant à tout utilisateur de le modifier ou de le remplacer. Un attaquant peut exploiter cela en créant un lien symbolique du fichier journal vers /etc/passwd.

Si l'attaquant peut déclencher une erreur dans below qui enregistre une entrée arbitraire, et conçoit cette entrée au format d'une entrée valide de /etc/passwd, il peut injecter un nouvel utilisateur root dans le système.

Pour que l'exploit fonctionne, l'attaquant doit pouvoir exécuter la commande below en tant que root, puis l'utilisateur doit avoir la permission sudo ou un moyen de l'exécuter.

Compiling.

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

utilisation

root@kitploit:~
./exploit <username> <password>
Télécharger l’outil