Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27591 — Poc autolimpante da CVE-2025-27591 que concede uma reverse shell como root em vez de modificar arquivos passwd | Kitploit
Ferramentas/GitHubGitHub/0x00jeff/cve-2025-27591
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodePós-ExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

Poc autolimpante da CVE-2025-27591 que concede uma reverse shell como root em vez de modificar arquivos passwd

Ver Repositório
151há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27591

introdução

below versões < v0.9.0 são vulneráveis a uma vulnerabilidade de escalonamento local de privilégios devido ao fato de o programa criar um arquivo de log gravável por qualquer usuário; nesse caso, o atacante pode substituir o arquivo de log por um symlink para qualquer arquivo crítico do sistema e editá-lo para fazer login como root

a vulnerabilidade a seguir tem como alvo /etc/ld.so.preload para abrir uma reverse shell como root, limpando todos os indicadores de comprometimento antes de fazê-lo

a vulnerabilidade só é explorável em sistemas que vêm com pacotes de instalação que não criam o diretório do arquivo de log, ou o criam com permissões específicas, e/ou dependem do programa para criar o diretório de log; esses sistemas incluem: ubuntu, arch linux, gentoo ..

análise da cve

publicado em 0x00sec

uso

altere o IP e a porta no código do exploit e compile-o em sua máquina

root@kitploit:~
$ bash compile.sh

em seguida, copie a biblioteca compartilhada e o script do exploit para a mesma pasta na máquina remota e execute-o

root@kitploit:~
$ bash exploit.sh

referências

  • discussão no openwall
  • advisory do facebook
  • advisory do github
  • patch do github
  • exploit do BridgerAlderson
Baixar ferramenta