
um exploit em C para a CVE-2025-27591, que permite a um atacante escalar privilégios para root.
Basicamente, a ferramenta below permite modificação universal no seu arquivo de log, o que leva a uma escalada de privilégios para root.
O arquivo de log criado por below é gravável por qualquer usuário, permitindo que qualquer usuário o modifique ou substitua.
Um atacante pode explorar isso criando um link simbólico do arquivo de log para /etc/passwd.
Se o atacante conseguir acionar um erro em below que registre entrada arbitrária, e criar essa entrada no
formato de uma entrada válida de /etc/passwd, ele pode injetar um novo usuário root no sistema.
Para que o exploit funcione, o atacante deve ser capaz de executar o comando below como ele deve ser executado
como root; então o usuário deve ter permissão de sudo ou uma forma de executá-lo.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>