
CVE-2025-27591에 대한 C 익스플로잇으로, 공격자가 루트로 권한을 상승시킬 수 있습니다.
기본적으로 below 도구는 로그 파일에 대해 모든 수정을 허용하므로 루트 권한으로의 권한 상승이 발생합니다.
below가 생성하는 로그 파일은 전역 쓰기 가능하여 모든 사용자가 수정하거나 교체할 수 있습니다.
공격자는 로그 파일에서 /etc/passwd로의 심볼릭 링크를 생성하여 이를 악용할 수 있습니다.
공격자가 임의 입력을 기록하는 below의 오류를 유발하고, 그 입력을 유효한 /etc/passwd 항목 형식으로 조작하면 시스템에 새로운 루트 사용자를 주입할 수 있습니다.
익스플로잇이 작동하려면 공격자가 root로 실행되어야 하는 below 명령을 실행할 수 있어야 하며, 사용자에게 sudo 권한이나 실행할 방법이 있어야 합니다.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>