Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
Инструменты/GitHubGitHub/obamalaolu/cve-2025-27591
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

Репозиторий
13131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27591 - Повышение привилегий через below

Этот репозиторий содержит эксплойт для CVE-2025-27591, уязвимости повышения привилегий в инструменте мониторинга Linux Below.

🛠️ Информация об уязвимости

  • CVE: CVE-2025-27591
  • CVSS Score: 7.8 (High)
  • Affected Tool: below (до v0.9.0)
  • Уязвимость: Below создает каталоги и файлы журналов, доступные для записи всем (/var/log/below/error_root.log), от имени root, что позволяет не привилегированным пользователям выполнять атаки с использованием символьных ссылок.
  • Обнаружена: Январь 2025
  • Опубликована: 12 марта 2025
  • Источник: SecurityOnline, OpenWall

💥 Сводка эксплойта

Этот эксплойт позволяет локальному пользователю повысить привилегии до root с помощью:

  1. Символическая ссылка /var/log/below/error_root.log на /etc/passwd
  2. Запуск below для записи в символьную ссылку
  3. Внедрение вредоносного пользователя root в /etc/passwd

⚙️ Требования

  • below доступен через sudo, например:
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
Скачать инструмент