Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
ツール/GitHubGitHub/obamalaolu/cve-2025-27591
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

リポジトリを見る
1311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27591 - below を利用した権限昇格

このリポジトリには、Linux 監視ツール Below における権限昇格の脆弱性 CVE-2025-27591 のエクスプロイトが含まれています。

🛠️ 脆弱性の詳細

  • CVE: CVE-2025-27591
  • CVSS スコア: 7.8 (高)
  • 影響を受けるツール: below (v0.9.0 未満)
  • 脆弱性: Below は、ルートとしてワールド書き込み可能なディレクトリとログファイル (/var/log/below/error_root.log) を作成するため、権限のないユーザーによるシンボリックリンク攻撃を許します。
  • 発見: 2025年1月
  • 公開: 2025年3月12日
  • ソース: SecurityOnline, OpenWall

💥 エクスプロイトの概要

このエクスプロイトにより、ローカルユーザーは以下の手順でルートへの権限昇格が可能になります。

  1. /var/log/below/error_root.log から /etc/passwd へのシンボリックリンクを作成
  2. below がシンボリックリンクに書き込むようトリガー
  3. 悪意のあるルートユーザーを /etc/passwd に注入

⚙️ 必要条件

  • sudo 経由で below が利用可能であること。例:
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
ツールをダウンロード