Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
Ferramentas/GitHubGitHub/obamalaolu/cve-2025-27591
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

Ver Repositório
1312há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27591 - Escalação de Privilégios via below

Este repositório contém um exploit para CVE-2025-27591, uma vulnerabilidade de escalação de privilégios na ferramenta de monitoramento Linux Below.

🛠️ Detalhes da Vulnerabilidade

  • CVE: CVE-2025-27591
  • Pontuação CVSS: 7.8 (Alta)
  • Ferramenta Afetada: below (anterior à v0.9.0)
  • Vulnerabilidade: A Below cria diretórios e arquivos de log com permissão de escrita para todos (/var/log/below/error_root.log) como root, permitindo ataques de symlink por usuários sem privilégios.
  • Descoberta: Janeiro de 2025
  • Publicada: 12 de março de 2025
  • Fonte: SecurityOnline, OpenWall

💥 Resumo do Exploit

Este exploit permite que um usuário local eleve privilégios para root ao:

  1. Criando um symlink de /var/log/below/error_root.log para /etc/passwd
  2. Acionando o below para escrever no symlink
  3. Injetando um usuário root malicioso em /etc/passwd

⚙️ Requisitos

  • O below está disponível via sudo, por exemplo:
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
Baixar ferramenta