Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
Outils/GitHubGitHub/obamalaolu/cve-2025-27591
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

Voir le dépôt
1312il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27591 - Élévation de privilèges via below

Ce dépôt contient un exploit pour CVE-2025-27591, une vulnérabilité d'élévation de privilèges dans l'outil de surveillance Linux Below.

🛠️ Détails de la vulnérabilité

  • CVE: CVE-2025-27591
  • Score CVSS: 7.8 (Élevé)
  • Outil concerné : below (antérieur à v0.9.0)
  • Vulnérabilité : Below crée des répertoires et fichiers journaux (comme /var/log/below/error_root.log) accessibles en écriture par tous en tant que root, permettant des attaques par lien symbolique de la part d'utilisateurs non privilégiés.
  • Découverte : Janvier 2025
  • Publication : 12 mars 2025
  • Source : SecurityOnline, OpenWall

💥 Résumé de l'exploit

Cet exploit permet à un utilisateur local d'élever ses privilèges jusqu'à root en :

  1. Créant un lien symbolique de /var/log/below/error_root.log vers /etc/passwd
  2. Déclenchant l'écriture de below dans le lien symbolique
  3. Injectant un utilisateur root malveillant dans /etc/passwd

⚙️ Prérequis

  • below est disponible via sudo, par exemple :
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
Télécharger l’outil