Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591 — 自清理 CVE-2025-27591 Poc,可授予 root 反向 Shell,而非修改 passwd 文件 | Kitploit
工具/GitHubGitHub/0x00jeff/cve-2025-27591
权限提升漏洞分析漏洞利用Shellcode后渗透利用红队Payload 开发二进制利用
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

自清理 CVE-2025-27591 Poc,可授予 root 反向 Shell,而非修改 passwd 文件

查看仓库
1511个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591

简介

below 版本 < v0.9.0 存在本地权限提升漏洞,原因是程序创建了一个全局可写的日志文件。由于日志文件是全局可写的,攻击者可以将日志文件替换为指向任何系统关键文件的符号链接,并能够编辑该文件以 root 身份登录。

以下漏洞利用针对 /etc/ld.so.preload 来弹出一个 root 反向 shell,并在操作前清除所有入侵指标。

该漏洞仅在以下系统上可利用:这些系统随附的安装包不创建日志文件目录,或者以特定权限创建该目录,和/或依赖程序自行创建日志目录。此类系统包括:Ubuntu、Arch Linux、Gentoo 等。

CVE 分析

发布于 0x00sec

使用方法

修改利用代码中的 IP 和端口,并在本地编译:

root@kitploit:~
$ bash compile.sh

然后将共享库和利用脚本复制到远程机器的同一文件夹中,并运行:

root@kitploit:~
$ bash exploit.sh

参考

  • openwall 讨论
  • Facebook 安全公告
  • GitHub 安全公告
  • GitHub 补丁
  • BridgerAlderson 的漏洞利用
下载工具