Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27591 — un exploit in C per CVE-2025-27591, che consente a un attaccante di elevare i privilegi a root. | Kitploit
Strumenti/GitHubGitHub/cythonic1/cve-2025-27591
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

un exploit in C per CVE-2025-27591, che consente a un attaccante di elevare i privilegi a root.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27591

descrizione

In pratica il tool below consente la modifica universale del proprio file di log, portando a un’escalation dei privilegi a root.

dettagli.

Il file di log creato da below è scrivibile da tutti, permettendo a qualsiasi utente di modificarlo o sostituirlo. Un attaccante può sfruttare ciò creando un link simbolico dal file di log a /etc/passwd.

Se l’attaccante riesce a provocare un errore in below che registri un input arbitrario e a creare tale input nel formato di una voce valida di /etc/passwd, può iniettare un nuovo utente root nel sistema.

Affinché l’exploit funzioni, l’attaccante deve essere in grado di eseguire il comando below come root; pertanto l’utente deve avere il permesso sudo o un modo per eseguirlo.

Compilazione.

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

utilizzo

root@kitploit:~
./exploit <username> <password>
Scarica lo strumento