Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27591 — CVE-2025-27591에 대한 C 익스플로잇으로, 공격자가 루트로 권한을 상승시킬 수 있습니다. | Kitploit
도구/GitHubGitHub/cythonic1/cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

CVE-2025-27591에 대한 C 익스플로잇으로, 공격자가 루트로 권한을 상승시킬 수 있습니다.

저장소 보기
381년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27591

설명

기본적으로 below 도구는 로그 파일에 대해 모든 수정을 허용하므로 루트 권한으로의 권한 상승이 발생합니다.

세부사항.

below가 생성하는 로그 파일은 전역 쓰기 가능하여 모든 사용자가 수정하거나 교체할 수 있습니다. 공격자는 로그 파일에서 /etc/passwd로의 심볼릭 링크를 생성하여 이를 악용할 수 있습니다.

공격자가 임의 입력을 기록하는 below의 오류를 유발하고, 그 입력을 유효한 /etc/passwd 항목 형식으로 조작하면 시스템에 새로운 루트 사용자를 주입할 수 있습니다.

익스플로잇이 작동하려면 공격자가 root로 실행되어야 하는 below 명령을 실행할 수 있어야 하며, 사용자에게 sudo 권한이나 실행할 방법이 있어야 합니다.

컴파일.

git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

사용법

./exploit <username> <password>
도구 다운로드