Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27519 — Exploit PoC pour l'élévation de privilèges Below (CVE-2025-27591) permettant un accès root local via la manipulation de liens symboliques dans un répertoire de logs inscriptible par tous. | Kitploit
Outils/GitHubGitHub/diabl0xe/cve-2025-27519
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et Éducation
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

Exploit PoC pour l'élévation de privilèges Below (CVE-2025-27591) permettant un accès root local via la manipulation de liens symboliques dans un répertoire de logs inscriptible par tous.

Voir le dépôt
21il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'élévation de privilèges Below (CVE-2025-27519)

Ce dépôt contient un script Bash de preuve de concept (PoC) pour exploiter la vulnérabilité d'élévation de privilèges Below (CVE-2025-27519) sur les systèmes Linux. L'exploit permet à un utilisateur local d'élever ses privilèges à root en abusant de la manière dont le binaire below enregistre les erreurs.

⚠️ Avertissement : Ce script est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. Ne pas l'utiliser sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.


Aperçu de la vulnérabilité

  • CVE : CVE-2025-27519
  • Logiciel concerné : utilitaire de journalisation below
  • Impact : Élévation de privilèges locale
  • Description : Le binaire below gère incorrectement la journalisation des erreurs et les verrous de fichiers. Son répertoire de logs (/var/log/below/) est accessible en écriture globalement, permettant à tout utilisateur local de manipuler les fichiers journaux. En créant un lien symbolique de error_root.log to /etc/ passwd et en déclenchant below error, un attaquant peut insérer une entrée utilisateur root fictive et obtenir des privilèges administratifs.

Pourquoi cela fonctionne :

  1. below écrit les erreurs dans /var/log/below/error_root.log.
  2. Le répertoire de logs /var/log/below/ est accessible en écriture mondiale (drwxrwxrwx), permettant à tout utilisateur local de remplacer ou de créer un lien symbolique sur le fichier journal.
  3. Le programme ne vérifie pas correctement la propriété et les permissions du fichier avant d'écrire.
  4. En remplaçant le fichier journal par un lien symbolique vers /etc/passwd, le script peut insérer une entrée utilisateur root fictive
  5. après avoir déclenché une erreur, un utilisateur à faibles privilèges peut créer un faux utilisateur dans /etc/passwd

Utilisation

  1. Cloner le dépôt :
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. Rendre le script exécutable :
    root@kitploit:~
    chmod +x exploit.sh
    
  3. Lancer l'exploit :
    root@kitploit:~
    ./exploit.sh
    
Télécharger l’outil