Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27519 — Exploit de PoC para escalada de privilégio do Below (CVE-2025-27591) permitindo acesso root local via manipulação de symlink em diretório de log gravável por qualquer usuário. | Kitploit
Ferramentas/GitHubGitHub/diabl0xe/cve-2025-27519
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoAprendizado e Educação
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

Exploit de PoC para escalada de privilégio do Below (CVE-2025-27591) permitindo acesso root local via manipulação de symlink em diretório de log gravável por qualquer usuário.

Ver Repositório
21há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Escalação de Privilégio Below (CVE-2025-27519)

Este repositório contém um script Bash de prova de conceito (PoC) para explorar a vulnerabilidade de escalação de privilégio Below (CVE-2025-27519) em sistemas Linux. O exploit permite que um usuário local escale privilégios para root abusando da forma como o binário below registra erros.

⚠️ Aviso: Este script é destinado apenas para fins educacionais e testes de penetração autorizados. Não o utilize em sistemas que você não possui ou não tem permissão para testar.


Visão Geral da Vulnerabilidade

  • CVE: CVE-2025-27519
  • Software afetado: utilitário de registro below
  • Impacto: Escalação de privilégio local
  • Descrição: O binário below lida incorretamente com registros de erro e bloqueios de arquivo. Seu diretório de registro (/var/log/below/) é globalmente gravável, permitindo que qualquer usuário local manipule arquivos de registro. Ao criar um link simbólico de error_root.log para /etc/ passwd e acionar below error, um atacante pode inserir uma entrada de usuário root falsa e obter privilégios administrativos.

Por que funciona:

  1. O below escreve erros em /var/log/below/error_root.log.
  2. O diretório de registro /var/log/below/ é gravável por qualquer usuário (world-writable) (drwxrwxrwx), permitindo que qualquer usuário local substitua ou crie um link simbólico para o arquivo de registro.
  3. O programa não verifica adequadamente a propriedade e as permissões do arquivo antes de escrever.
  4. Ao substituir o arquivo de registro por um link simbólico para /etc/passwd, o script pode inserir uma entrada de usuário root falsa.
  5. Após acionar um erro, um usuário de baixo privilégio pode criar um usuário falso dentro de /etc/passwd

Uso

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. Torne o script executável:
    root@kitploit:~
    chmod +x exploit.sh
    
  3. Execute o exploit:
    root@kitploit:~
    ./exploit.sh
    
Baixar ferramenta