Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591 — 针对CVE-2025-27591的漏洞利用,这是Below服务中的本地权限提升漏洞,利用世界可写目录和符号链接攻击修改/etc/passwd并获取root访问权限。 | Kitploit
工具/GitHubGitHub/stp1t/cve-2025-27591
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubstp1t/cve-2025-27591

CVE-2025-27591

针对CVE-2025-27591的漏洞利用,这是Below服务中的本地权限提升漏洞,利用世界可写目录和符号链接攻击修改/etc/passwd并获取root访问权限。

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591 的漏洞利用程序

仅供教育目的

为 HTB 机器 “Outbound” 构建

CVE-2025-27591 是如何工作的?

CVE-2025-27591 是 Below 服务在 0.9.0 之前版本中的一个本地权限提升漏洞。

该服务以 root 权限运行时,会在 /var/log/below 创建一个全局可写目录。当与日志文件 /var/log/below/error_root.log 交互时, 该服务会检查文件是否具有 666 权限。如果没有,权限会被更改为 666。由于该目录是全局可写的,用户可以删除 error_root.log 文件,并将其替换为指向 /etc/passwd 的符号链接。 下次该服务尝试与 error_root.log 交互时,它将转而与指向 /etc/passwd 的符号链接交互,将其权限更改为 666。现在 /etc/passwd 对非特权用户可写,root 行可以被替换为 root::0:0:root:/root:/bin/bash,从而无需密码即可切换到 root。

下载工具