Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27591 — self cleaning CVE-2025-27591 Poc that grants a root reverse shell instead of modifying passwd files | Kitploit
Инструменты/GitHubGitHub/0x00jeff/cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationShellcodePost-ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

self cleaning CVE-2025-27591 Poc that grants a root reverse shell instead of modifying passwd files

Репозиторий
1511 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27591

Введение

версии below < v0.9.0 уязвимы к локальному повышению привилегий из-за того, что программа создает общедоступный для записи файл журнала, а вместо этого общедоступный для записи файл журнала; злоумышленник может заменить файл журнала символической ссылкой на любой критически важный системный файл и получить возможность редактировать его для входа в систему как root.

Следующая уязвимость нацелена на /etc/ld.so.preload для получения обратной оболочки с правами root, удаляя все индикаторы компрометации перед этим.

Уязвимость эксплуатируема только в системах, которые поставляются с установочными пакетами, не создающими каталог для файла журнала, или создающими его с определенными разрешениями, и/или полагающимися на программу для создания каталога журнала. Такие системы включают: ubuntu, arch linux, gentoo ...

Анализ CVE

опубликовано на 0x00sec

Использование

Измените IP и порт в коде эксплойта и скомпилируйте его на своей машине.

root@kitploit:~
$ bash compile.sh

Затем скопируйте общую библиотеку и скрипт эксплойта в одну папку на удаленной машине и запустите.

root@kitploit:~
$ bash exploit.sh

Ссылки

  • обсуждение на openwall
  • уведомление Facebook
  • уведомление GitHub
  • патч GitHub
  • эксплойт BridgerAlderson
Скачать инструмент