
self cleaning CVE-2025-27591 Poc that grants a root reverse shell instead of modifying passwd files
версии below < v0.9.0 уязвимы к локальному повышению привилегий из-за того, что программа создает общедоступный для записи файл журнала, а вместо этого общедоступный для записи файл журнала; злоумышленник может заменить файл журнала символической ссылкой на любой критически важный системный файл и получить возможность редактировать его для входа в систему как root.
Следующая уязвимость нацелена на /etc/ld.so.preload для получения обратной оболочки с правами root, удаляя все индикаторы компрометации перед этим.
Уязвимость эксплуатируема только в системах, которые поставляются с установочными пакетами, не создающими каталог для файла журнала, или создающими его с определенными разрешениями, и/или полагающимися на программу для создания каталога журнала. Такие системы включают: ubuntu, arch linux, gentoo ...
Измените IP и порт в коде эксплойта и скомпилируйте его на своей машине.
$ bash compile.sh
Затем скопируйте общую библиотеку и скрипт эксплойта в одну папку на удаленной машине и запустите.
$ bash exploit.sh