
un exploit in C per CVE-2025-27591, che consente a un attaccante di elevare i privilegi a root.
In pratica il tool below consente la modifica universale del proprio file di log, portando a un’escalation dei privilegi a root.
Il file di log creato da below è scrivibile da tutti, permettendo a qualsiasi utente di modificarlo o sostituirlo. Un attaccante può sfruttare ciò creando un link simbolico dal file di log a /etc/passwd.
Se l’attaccante riesce a provocare un errore in below che registri un input arbitrario e a creare tale input nel formato di una voce valida di /etc/passwd, può iniettare un nuovo utente root nel sistema.
Affinché l’exploit funzioni, l’attaccante deve essere in grado di eseguire il comando below come root; pertanto l’utente deve avere il permesso sudo o un modo per eseguirlo.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>