Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0x00jeff/cve-2025-27591
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodePost-ExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

Poc autopulente per CVE-2025-27591 che concede una shell inversa di root invece di modificare i file passwd

Vedi Repository
15112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27591

introduzione

below versioni < v0.9.0 sono vulnerabili a una vulnerabilità di escalation dei privilegi locali dovuta al fatto che il programma crea un file di log scrivibile da tutti, e invece un file di log scrivibile da tutti, l'attaccante può sostituire il file di log con un symlink a qualsiasi file critico di sistema e modificarlo per accedere come root

la seguente vulnerabilità ha come target /etc/ld.so.preload per ottenere una reverse shell come root, pulendo tutti gli indicatori di compromissione prima di farlo

la vulnerabilità è sfruttabile solo su sistemi che forniscono pacchetti di installazione che non creano la directory del file di log, o la creano con permessi specifici, e/o si affidano al programma per creare la directory di log, tali sistemi includono: ubuntu, arch linux, gentoo ..

analisi cve

pubblicato su 0x00sec

utilizzo

modifica l'IP e la porta nel codice exploit e compilalo sulla tua macchina

root@kitploit:~
$ bash compile.sh

quindi copia la libreria condivisa e lo script exploit nella stessa cartella sulla macchina remota ed eseguilo

root@kitploit:~
$ bash exploit.sh

riferimenti

  • discussione openwall
  • avviso facebook
  • avviso github
  • patch github
  • exploit di BridgerAlderson
Scarica lo strumento