Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591-PoC — Une preuve de concept pour CVE-2025-27591, une escalade de privilèges locale dans Below < v0.9.0 | Kitploit
Outils/GitHubGitHub/incommatose/cve-2025-27591-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubincommatose/cve-2025-27591-poc

CVE-2025-27591-PoC

Une preuve de concept pour CVE-2025-27591, une escalade de privilèges locale dans Below < v0.9.0

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept CVE-2025-27591 : Élévation de privilèges locale dans Below < v0.9.0

Preuve de concept pour CVE-2025-27591, une vulnérabilité qui permet à des utilisateurs locaux non privilégiés d'élever leurs privilèges à root via des attaques par lien symbolique.

🕵️‍♂️ Détails techniques

La vulnérabilité affecte le service Below (versions antérieures à v0.9.0). Il crée un répertoire /var/log/below avec des permissions mondialement accessibles en écriture (0777), permettant à des utilisateurs locaux non privilégiés de déplacer des liens symboliques et de manipuler des fichiers critiques tels que /etc/shadow, ce qui entraîne une élévation à root.

🧩 Impact

Un utilisateur local non privilégié peut élever ses privilèges à root en :

  • Créant un lien symbolique dans /var/log/below vers un fichier système sensible.
  • Déclenchant le service avec sudo (par exemple, sudo below snapshot), ce qui amène Below à écrire dans le lien symbolique avec les privilèges root.

✅ Prérequis

  • /var/log/below/ doit avoir des permissions mondialement accessibles en écriture (0777) et contenir le fichier error_root.log.
  • Vous devez être autorisé à utiliser sudo /usr/bin/below.
root@kitploit:~
foo@victim:~$ ls -l /var/log/ | grep below
drwxrwxrwx  3 root      root               4096 Jul  8 20:45 below

🛠️ Utilisation

Nous aurons besoin de privilèges au niveau des sudoers.

root@kitploit:~
foo@victim:~$ sudo -l
Matching Defaults entries for jacob on victim:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin, use_pty

User foo may run the following commands on victim:
    (ALL : ALL) NOPASSWD: /usr/bin/below

Une fois que nous avons le fichier poc.sh, nous lui donnerons les autorisations nécessaires, l'exécuterons, et nous serons root.

root@kitploit:~
foo@victim:/tmp$ chmod +x poc.sh
foo@victim:/tmp$ ./poc.sh 
evil@victim:/tmp# id
uid=0(evil) gid=0(root) groups=0(root)

✅ Correctif officiel

Mettez à niveau vers Below v0.9.0 ou version ultérieure, qui supprime la logique chmod non sécurisée et s'appuie sur des fonctionnalités d'unité systemd comme LogsDirectory=below

⚖️ Légal

  • Ce script est à des fins éducatives. Obtenez toujours une autorisation explicite avant de tester.

📚 Références

  • NVD
  • wiz.io
  • SUSE Security
Télécharger l’outil