Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
below-log-race-poc — PoC per CVE-2025-27591 – Escalation dei privilegi locali nel tool di monitoraggio sottostante. Collegando simbolicamente il suo file di log a /etc/passwd, un attaccante può iniettare un account root e ottenere il compromesso completo del sistema. | Kitploit
Strumenti/GitHubGitHub/danil-koltsov/below-log-race-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC per CVE-2025-27591 – Escalation dei privilegi locali nel tool di monitoraggio sottostante. Collegando simbolicamente il suo file di log a /etc/passwd, un attaccante può iniettare un account root e ottenere il compromesso completo del sistema.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
111 mesi faNon ancora revisionato

below-log-race-poc CVE-2025-27591 Exploit (Scalata dei privilegi di Below)

Descrizione

Questo repository contiene un proof-of-concept per CVE-2025-27591, una vulnerabilità di escalation dei privilegi nell'utility below.
Il problema sorge perché below gestisce in modo non sicuro i file di log in /var/log/below/, permettendo agli aggressori di sostituire i log con collegamenti simbolici a file sensibili come /etc/passwd.
Sfruttando ciò, un utente non privilegiato può iniettare una nuova voce utente root ed escalare i privilegi.

Script Exploit

L'exploit è implementato come un semplice script Bash (exploit_CVE-2025-27591.sh) che:

  1. Crea un backup del /etc/passwd originale.
  2. Crea un collegamento simbolico malevolo da /var/log/below/error_root.log a /etc/passwd.
  3. Esegue below in un ciclo finché /etc/passwd non diventa scrivibile.
  4. Inietta un nuovo utente di livello root (root2, password: 1).
  5. Fornisce accesso interattivo a una shell root con su - root2.

Utilizzo

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
Scarica lo strumento