Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27591 — Exploit per CVE-2025-27591, un'escalation dei privilegi locale nel servizio Below, che sfrutta una directory scrivibile da tutti e un attacco tramite symlink per modificare /etc/passwd e ottenere accesso root. | Kitploit
Strumenti/GitHubGitHub/stp1t/cve-2025-27591
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubstp1t/cve-2025-27591

CVE-2025-27591

Exploit per CVE-2025-27591, un'escalation dei privilegi locale nel servizio Below, che sfrutta una directory scrivibile da tutti e un attacco tramite symlink per modificare /etc/passwd e ottenere accesso root.

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2025-27591

Solo a scopo educativo

Realizzato per la macchina HTB "Outbound"

Come funziona CVE-2025-27591?

CVE-2025-27591 è una vulnerabilità di escalation dei privilegi locale per il servizio Below nelle versioni precedenti alla 0.9.0.

Il servizio crea una directory scrivibile da tutti in /var/log/below mentre è in esecuzione con privilegi di root. Quando interagisce con il file di log /var/log/below/error_root.log il servizio controlla se il file ha permessi 666. Se non li ha, i permessi vengono cambiati a 666. Poiché la directory è scrivibile da tutti, l'utente può eliminare il file error_root.log e sostituirlo con un symlink che punta a /etc/passwd. La volta successiva in cui il servizio tenta di interagire con error_root.log, interagirà invece con il symlink che punta a /etc/passwd, cambiandone i permessi a 666. A questo punto /etc/passwd è scrivibile dagli utenti non privilegiati e la riga di root può essere sostituita con root::0:0:root:/root:/bin/bash, rendendo possibile passare a root senza bisogno di una password.

Scarica lo strumento