
эксплойт на C для CVE-2025-27591, который позволяет атакующему повысить привилегии до root.
По сути, инструмент below позволяет универсально модифицировать свой файл журнала, что приводит к повышению привилегий до root.
Файл журнала, создаваемый below, доступен для записи всем пользователям, что позволяет любому пользователю изменять или заменять его.
Злоумышленник может воспользоваться этим, создав символическую ссылку из файла журнала на /etc/passwd.
Если злоумышленник может вызвать ошибку в below, которая записывает произвольные данные в журнал, и сформировать эти данные в
формате допустимой записи /etc/passwd, он может внедрить нового пользователя root в систему.
Чтобы эксплойт сработал, злоумышленник должен иметь возможность выполнить команду below от имени root, то есть у пользователя должны быть права sudo или другой способ запуска.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>