Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27591 — passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC | Kitploit
도구/GitHubGitHub/0x00jeff/cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationShellcodePost-ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC

저장소 보기
15112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27591

소개

below 버전 < v0.9.0은 로컬 권한 상승 취약점에 노출되어 있습니다. 이는 프로그램이 전 세계에서 쓰기 가능한 로그 파일을 생성하기 때문이며, 공격자는 로그 파일을 시스템 중요 파일에 대한 심볼릭 링크로 교체하여 편집할 수 있고, 이를 통해 root로 로그인할 수 있습니다.

다음 취약점은 /etc/ld.so.preload를 대상으로 하여 root 권한의 리버스 셸을 획득하며, 그 전에 침해 지표를 모두 제거합니다.

이 취약점은 로그 파일 디렉토리를 생성하지 않거나 특정 권한으로 생성하는 설치 패키지를 제공하는 시스템, 또는 프로그램이 대신 로그 디렉토리를 생성하도록 의존하는 시스템에서만 악용 가능합니다. 이러한 시스템에는 Ubuntu, Arch Linux, Gentoo 등이 포함됩니다.

CVE 분석

0x00sec에 게시됨

사용법

익스플로잇 코드에서 IP와 포트를 변경하고 로컬 머신에서 컴파일하십시오.

root@kitploit:~
$ bash compile.sh

그런 다음 공유 라이브러리와 익스플로잇 스크립트를 원격 머신의 같은 폴더에 복사하고 실행하십시오.

root@kitploit:~
$ bash exploit.sh

참고 자료

  • openwall 토론
  • Facebook 권고
  • GitHub 권고
  • GitHub 패치
  • BridgerAlderson의 익스플로잇
도구 다운로드