Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
below-log-race-poc — PoC pour CVE-2025-27591 – Élévation de privilèges locale dans l'outil de surveillance ci-dessous. En créant un lien symbolique de son fichier journal vers /etc/passwd, un attaquant peut injecter un compte root et obtenir un compromis complet du système. | Kitploit
Outils/GitHubGitHub/danil-koltsov/below-log-race-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC pour CVE-2025-27591 – Élévation de privilèges locale dans l'outil de surveillance ci-dessous. En créant un lien symbolique de son fichier journal vers /etc/passwd, un attaquant peut injecter un compte root et obtenir un compromis complet du système.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 11 moisPas encore vérifié

below-log-race-poc CVE-2025-27591 Exploit (Escalade de privilèges Below)

Description

Ce dépôt contient une preuve de concept d'exploitation pour CVE-2025-27591, une vulnérabilité d'escalade de privilèges dans l'utilitaire below.
Le problème vient du fait que below gère mal les fichiers journaux sous /var/log/below/, permettant aux attaquants de remplacer les journaux par des liens symboliques vers des fichiers sensibles tels que /etc/passwd.
En exploitant cela, un utilisateur non privilégié peut injecter une nouvelle entrée d'utilisateur root et escalader ses privilèges.

Script d'exploitation

L'exploitation est implémentée sous la forme d'un simple script Bash (exploit_CVE-2025-27591.sh) qui :

  1. Sauvegarde le fichier original /etc/passwd.
  2. Crée un lien symbolique malveillant de /var/log/below/error_root.log vers /etc/passwd.
  3. Exécute below en boucle jusqu'à ce que /etc/passwd devienne accessible en écriture.
  4. Injecte un nouvel utilisateur de niveau root (root2, mot de passe : 1).
  5. Fournit un accès interactif au shell root avec su - root2.

Utilisation

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
Télécharger l’outil