Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27591 — 自己消去機能付きCVE-2025-27591 PoC - passwdファイルを変更する代わりにrootリバースシェルを提供 | Kitploit
ツール/GitHubGitHub/0x00jeff/cve-2025-27591
特権昇格脆弱性分析エクスプロイトシェルコードポストエクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

自己消去機能付きCVE-2025-27591 PoC - passwdファイルを変更する代わりにrootリバースシェルを提供

リポジトリを見る
15112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27591

はじめに

v0.9.0 未満の below バージョンは、プログラムがワールド書き込み可能なログファイルを作成するため、ローカル権限昇格の脆弱性の影響を受けます。攻撃者はこのワールド書き込み可能なログファイルを、システム上の任意の重要ファイルへのシンボリックリンクに置き換え、そのファイルを編集して root としてログインすることができます。

以下の脆弱性は /etc/ld.so.preload を標的にして、すべての侵害痕跡を消去した上で root 権限でリバースシェルを起動します。

この脆弱性は、ログファイルのディレクトリを作成しない、または特定のパーミッションで作成するインストールパッケージを搭載したシステム、あるいはプログラムにログディレクトリの作成を依存するシステムでのみ悪用可能です。該当するシステムには、Ubuntu、Arch Linux、Gentoo などが含まれます。

cve 分析

0x00sec に公開

使用方法

エクスプロイトコード内の IP とポートを変更し、自分のマシンでコンパイルしてください。

root@kitploit:~
$ bash compile.sh

次に、共有ライブラリとエクスプロイトスクリプトをリモートマシンの同じフォルダにコピーして実行します。

root@kitploit:~
$ bash exploit.sh

参考文献

  • openwall ディスカッション
  • Facebook セキュリティ勧告
  • GitHub セキュリティ勧告
  • GitHub パッチ
  • BridgerAlderson のエクスプロイト
ツールをダウンロード