
un exploit en C pour CVE-2025-27591, qui permet à un attaquant d'élever ses privilèges à root.
Fondamentalement, l'outil below permet une modification universelle de son fichier journal, ce qui conduit à une escalade de privilèges vers root.
Le fichier journal créé par below est accessible en écriture mondiale, permettant à tout utilisateur de le modifier ou de le remplacer.
Un attaquant peut exploiter cela en créant un lien symbolique du fichier journal vers /etc/passwd.
Si l'attaquant peut déclencher une erreur dans below qui enregistre une entrée arbitraire, et conçoit cette entrée
au format d'une entrée valide de /etc/passwd, il peut injecter un nouvel utilisateur root dans le système.
Pour que l'exploit fonctionne, l'attaquant doit pouvoir exécuter la commande below en tant que
root, puis l'utilisateur doit avoir la permission sudo ou un moyen de l'exécuter.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>