Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
below-log-race-poc — CVE-2025-27591のPoC – 下記の監視ツールにおけるローカル権限昇格。ログファイルを/etc/passwdへのシンボリックリンクにすることで、攻撃者はrootアカウントを注入し、システム全体を完全に掌握できます。 | Kitploit
ツール/GitHubGitHub/danil-koltsov/below-log-race-poc
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

CVE-2025-27591のPoC – 下記の監視ツールにおけるローカル権限昇格。ログファイルを/etc/passwdへのシンボリックリンクにすることで、攻撃者はrootアカウントを注入し、システム全体を完全に掌握できます。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

below-log-race-poc CVE-2025-27591 エクスプロイト (Below 権限昇格)

説明

このリポジトリには、below ユーティリティの権限昇格の脆弱性である CVE-2025-27591 の概念実証エクスプロイトが含まれています。
この問題は、below が /var/log/below/ 配下のログファイルを適切に処理しないために発生し、攻撃者がログを /etc/passwd などの機密ファイルへのシンボリックリンクに置き換えることを可能にします。
これを悪用することで、非特権ユーザーが新しい root ユーザーエントリを注入し、権限を昇格させることができます。

エクスプロイトスクリプト

このエクスプロイトは、単純な Bash スクリプト (exploit_CVE-2025-27591.sh) として実装されており、以下のことを行います:

  1. 元の /etc/passwd をバックアップします。
  2. /var/log/below/error_root.log から /etc/passwd への悪意のあるシンボリックリンクを作成します。
  3. /etc/passwd が書き込み可能になるまで below をループ実行します。
  4. 新しい root レベルのユーザー (root2、パスワード: 1) を注入します。
  5. su - root2 による対話型 root シェルアクセスを提供します。

使用方法

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
ツールをダウンロード