Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
below-log-race-poc — PoC para CVE-2025-27591 – Escalada de privilégio local na ferramenta de monitoramento abaixo. Ao criar um link simbólico do seu arquivo de log para /etc/passwd, um atacante pode injetar uma conta root e obter comprometimento total do sistema. | Kitploit
Ferramentas/GitHubGitHub/danil-koltsov/below-log-race-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC para CVE-2025-27591 – Escalada de privilégio local na ferramenta de monitoramento abaixo. Ao criar um link simbólico do seu arquivo de log para /etc/passwd, um atacante pode injetar uma conta root e obter comprometimento total do sistema.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 11 mesesAinda não revisado

below-log-race-poc CVE-2025-27591 Exploração (Escalação de privilégios no Below)

Descrição

Este repositório contém uma prova de conceito de exploração para CVE-2025-27591, uma vulnerabilidade de escalação de privilégios no utilitário below.
O problema surge porque below gerencia incorretamente arquivos de log em /var/log/below/, permitindo que atacantes substituam logs por links simbólicos para arquivos sensíveis como /etc/passwd.
Ao aproveitar isso, um usuário não privilegiado pode injetar uma nova entrada de usuário root e escalar privilégios.

Script de Exploração

A exploração é implementada como um script Bash simples (exploit_CVE-2025-27591.sh) que:

  1. Faz backup do arquivo original /etc/passwd.
  2. Cria um link simbólico malicioso de /var/log/below/error_root.log para /etc/passwd.
  3. Executa below em um loop até que /etc/passwd se torne gravável.
  4. Injeta um novo usuário de nível root (root2, senha: 1).
  5. Fornece acesso interativo ao shell root com su - root2.

Uso

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
Baixar ferramenta