Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
below-log-race-poc — PoC для CVE-2025-27591 – локальное повышение привилегий в указанном ниже инструменте мониторинга. Путем создания симлинка его файла журнала на /etc/passwd атакующий может внедрить учетную запись root и получить полный контроль над системой. | Kitploit
Инструменты/GitHubGitHub/danil-koltsov/below-log-race-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC для CVE-2025-27591 – локальное повышение привилегий в указанном ниже инструменте мониторинга. Путем создания симлинка его файла журнала на /etc/passwd атакующий может внедрить учетную запись root и получить полный контроль над системой.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 месяцев назадЕщё не проверено

below-log-race-poc CVE-2025-27591 Эксплойт (повышение привилегий Below)

Описание

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-27591 — уязвимости повышения привилегий в утилите below.
Проблема возникает из-за неправильной обработки файлов логов в /var/log/below/, что позволяет злоумышленнику заменять логи символьными ссылками на чувствительные файлы, такие как /etc/passwd.
Используя это, непривилегированный пользователь может добавить новую запись root-пользователя и повысить свои привилегии.

Скрипт эксплойта

Эксплойт реализован в виде простого Bash-скрипта (exploit_CVE-2025-27591.sh), который:

  1. Создаёт резервную копию оригинального /etc/passwd.
  2. Создаёт вредоносную символьную ссылку из /var/log/below/error_root.log на /etc/passwd.
  3. Запускает below в цикле, пока /etc/passwd не станет доступным для записи.
  4. Добавляет нового пользователя уровня root (root2, пароль: 1).
  5. Предоставляет интерактивный root-доступ с помощью su - root2.

Использование

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
Скачать инструмент