
Poc autolimpante da CVE-2025-27591 que concede uma reverse shell como root em vez de modificar arquivos passwd
below versões < v0.9.0 são vulneráveis a uma vulnerabilidade de escalonamento local de privilégios devido ao fato de o programa criar um arquivo de log gravável por qualquer usuário; nesse caso, o atacante pode substituir o arquivo de log por um symlink para qualquer arquivo crítico do sistema e editá-lo para fazer login como root
a vulnerabilidade a seguir tem como alvo /etc/ld.so.preload para abrir uma reverse shell como root, limpando todos os indicadores de comprometimento antes de fazê-lo
a vulnerabilidade só é explorável em sistemas que vêm com pacotes de instalação que não criam o diretório do arquivo de log, ou o criam com permissões específicas, e/ou dependem do programa para criar o diretório de log; esses sistemas incluem: ubuntu, arch linux, gentoo ..
altere o IP e a porta no código do exploit e compile-o em sua máquina
$ bash compile.sh
em seguida, copie a biblioteca compartilhada e o script do exploit para a mesma pasta na máquina remota e execute-o
$ bash exploit.sh