Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591 — 一个针对 CVE-2025-27591 的 C 语言漏洞利用程序,允许攻击者将权限提升至 root。 | Kitploit
工具/GitHubGitHub/cythonic1/cve-2025-27591
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

一个针对 CVE-2025-27591 的 C 语言漏洞利用程序,允许攻击者将权限提升至 root。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591

描述

基本上,below 工具允许对其日志文件进行任意修改,从而导致权限提升至 root。

详细信息

below 创建的日志文件是全局可写的,允许任何用户修改或替换它。攻击者可以利用这一点,创建一个从日志文件指向 /etc/passwd 的符号链接。

如果攻击者能够触发 below 中的一个错误,使其记录任意输入,并将该输入构造为有效的 /etc/passwd 条目格式,就可以向系统中注入一个新的 root 用户。

为了使漏洞利用生效,攻击者应能够执行 below 命令(该命令应以 root 身份运行),并且用户必须拥有 sudo 权限或某种运行它的方式。

编译

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

用法

root@kitploit:~
./exploit <username> <password>
下载工具