Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27519 — Эксплойт PoC для повышения привилегий Below (CVE-2025-27591), позволяющий получить локальный root-доступ через манипуляцию симлинками в общедоступной для записи директории журналов. | Kitploit
Инструменты/GitHubGitHub/diabl0xe/cve-2025-27519
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеОбучение и Образование
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

Эксплойт PoC для повышения привилегий Below (CVE-2025-27591), позволяющий получить локальный root-доступ через манипуляцию симлинками в общедоступной для записи директории журналов.

Репозиторий
211 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт повышения привилегий Below (CVE-2025-27519)

Этот репозиторий содержит PoC-скрипт Bash для эксплуатации уязвимости повышения привилегий Below (CVE-2025-27519) в Linux-системах. Эксплойт позволяет локальному пользователю повысить привилегии до root путем злоупотребления тем, как бинарный файл below записывает ошибки в журнал.

⚠️ Предупреждение: Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.


Обзор уязвимости

  • CVE: CVE-2025-27519
  • Затронутое ПО: утилита ведения журнала below
  • Влияние: локальное повышение привилегий
  • Описание: Бинарный файл below неправильно обрабатывает запись ошибок и блокировки файлов. Его каталог журналов (/var/log/below/) является глобально доступным для записи, что позволяет любому локальному пользователю манипулировать файлами журналов. Создав символическую ссылку с error_root.log на /etc/passwd и запустив below error, атакующий может вставить ложную запись пользователя root и получить административные привилегии.

Почему это работает:

  1. below записывает ошибки в /var/log/below/error_root.log.
  2. Каталог журналов /var/log/below/ является общедоступным для записи (drwxrwxrwx), что позволяет любому локальному пользователю заменить файл журнала или создать на него символическую ссылку.
  3. Программа не проверяет должным образом владельца файла и права доступа перед записью.
  4. Заменив файл журнала символической ссылкой на /etc/passwd, скрипт может вставить ложную запись пользователя root.
  5. После запуска ошибки пользователь с низкими привилегиями может создать фальшивого пользователя в /etc/passwd.

Использование

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. Сделайте скрипт исполняемым:
    root@kitploit:~
    chmod +x exploit.sh
    
  3. Запустите эксплойт:
    root@kitploit:~
    ./exploit.sh
    
Скачать инструмент