Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591-Below — CVE-2025-27591 的概念验证漏洞利用程序,针对 'below' 系统监视器中的本地权限提升漏洞。演示了对日志文件的符号链接攻击,以将 root 用户注入 /etc/passwd 并生成 root shell。 | Kitploit
工具/GitHubGitHub/thekin-ctrl/cve-2025-27591-below
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubthekin-ctrl/cve-2025-27591-below

CVE-2025-27591-Below

CVE-2025-27591 的概念验证漏洞利用程序,针对 'below' 系统监视器中的本地权限提升漏洞。演示了对日志文件的符号链接攻击,以将 root 用户注入 /etc/passwd 并生成 root shell。

查看仓库
361年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591-Below

📌 描述

这是一个针对 CVE-2025-27591 的 概念验证(PoC) 利用程序,该漏洞是 below 系统监控工具中的一个本地权限提升漏洞。

问题在于以提升权限执行时,对日志文件(/var/log/below/error_root.log)的不安全处理。通过滥用这一点,攻击者可以执行 符号链接攻击 并将恶意用户注入 /etc/passwd,从而有效获得 root 访问权限。

⚙️ 受影响

  • 二进制文件:/usr/bin/below
  • 要求:需要 sudo 权限来运行 below record
  • 测试环境:HTB 机器(具体名称保密)

🔧 利用步骤

  1. 删除 目标日志文件(如果存在)
  2. 创建符号链接:/var/log/below/error_root.log → /etc/passwd
  3. 运行易受攻击的命令:sudo /usr/bin/below record
  4. 向 /etc/passwd 追加一个 root 级别用户
  5. 验证 用户是否已创建
  6. 以注入的用户身份生成 root shell

🚀 利用流程

  1. 克隆此仓库
    root@kitploit:~
    git clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
    cd CVE-2025-27591-Below
    python3 Exploit.py
    

🙏 致谢

此利用程序受 BridgerAlderson 的早期概念验证启发,可在此处获取:

  • https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

当前版本是由我编写的一个简化和改编版,用于教育和练习目的。

下载工具