
passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC
below 버전 < v0.9.0은 로컬 권한 상승 취약점에 노출되어 있습니다. 이는 프로그램이 전 세계에서 쓰기 가능한 로그 파일을 생성하기 때문이며, 공격자는 로그 파일을 시스템 중요 파일에 대한 심볼릭 링크로 교체하여 편집할 수 있고, 이를 통해 root로 로그인할 수 있습니다.
다음 취약점은 /etc/ld.so.preload를 대상으로 하여 root 권한의 리버스 셸을 획득하며, 그 전에 침해 지표를 모두 제거합니다.
이 취약점은 로그 파일 디렉토리를 생성하지 않거나 특정 권한으로 생성하는 설치 패키지를 제공하는 시스템, 또는 프로그램이 대신 로그 디렉토리를 생성하도록 의존하는 시스템에서만 악용 가능합니다. 이러한 시스템에는 Ubuntu, Arch Linux, Gentoo 등이 포함됩니다.
익스플로잇 코드에서 IP와 포트를 변경하고 로컬 머신에서 컴파일하십시오.
$ bash compile.sh
그런 다음 공유 라이브러리와 익스플로잇 스크립트를 원격 머신의 같은 폴더에 복사하고 실행하십시오.
$ bash exploit.sh