
Poc autopulente per CVE-2025-27591 che concede una shell inversa di root invece di modificare i file passwd
below versioni < v0.9.0 sono vulnerabili a una vulnerabilità di escalation dei privilegi locali dovuta al fatto che il programma crea un file di log scrivibile da tutti, e invece un file di log scrivibile da tutti, l'attaccante può sostituire il file di log con un symlink a qualsiasi file critico di sistema e modificarlo per accedere come root
la seguente vulnerabilità ha come target /etc/ld.so.preload per ottenere una reverse shell come root, pulendo tutti gli indicatori di compromissione prima di farlo
la vulnerabilità è sfruttabile solo su sistemi che forniscono pacchetti di installazione che non creano la directory del file di log, o la creano con permessi specifici, e/o si affidano al programma per creare la directory di log, tali sistemi includono: ubuntu, arch linux, gentoo ..
modifica l'IP e la porta nel codice exploit e compilalo sulla tua macchina
$ bash compile.sh
quindi copia la libreria condivisa e lo script exploit nella stessa cartella sulla macchina remota ed eseguilo
$ bash exploit.sh