Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591에 대한 개념 증명(PoC)으로, Below < v0.9.0에서의 로컬 권한 상승 취약점입니다. | Kitploit
도구/GitHubGitHub/incommatose/cve-2025-27591-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubincommatose/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591에 대한 개념 증명(PoC)으로, Below < v0.9.0에서의 로컬 권한 상승 취약점입니다.

저장소 보기
511년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27591 PoC: Below < v0.9.0에서의 로컬 권한 상승

CVE-2025-27591의 개념 증명(PoC)으로, 로컬의 권한이 없는 사용자가 심볼릭 링크 공격을 통해 권한을 root로 상승시킬 수 있는 취약점입니다.

🕵️‍♂️ 기술적 세부 사항

이 취약점은 Below 서비스(v0.9.0 미만 버전)에 영향을 미칩니다. 이 서비스는 /var/log/below 디렉토리를 전 세계에서 쓰기 가능한 권한(0777)으로 생성하여, 권한이 없는 로컬 사용자가 심볼릭 링크를 재배치하고 /etc/shadow와 같은 중요 파일을 조작하여 root로 권한을 상승시킬 수 있도록 합니다.

🧩 영향

로컬의 권한이 없는 사용자가 다음을 통해 root로 권한을 상승시킬 수 있습니다:

  • /var/log/below에 중요한 시스템 파일로의 심볼릭 링크를 생성합니다.
  • sudo로 서비스를 트리거(예: sudo below snapshot)하여 Below가 root 권한으로 심볼릭 링크에 쓰도록 합니다.

✅ 요구 사항

  • /var/log/below/는 전 세계에서 쓰기 가능한 권한(0777)이어야 하며 error_root.log 파일을 포함해야 합니다.
  • sudo /usr/bin/below를 사용할 수 있어야 합니다.
root@kitploit:~
foo@victim:~$ ls -l /var/log/ | grep below
drwxrwxrwx  3 root      root               4096 Jul  8 20:45 below

🛠️ 사용법

sudoers 수준의 권한이 필요합니다.

root@kitploit:~
foo@victim:~$ sudo -l
Matching Defaults entries for jacob on victim:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin, use_pty

User foo may run the following commands on victim:
    (ALL : ALL) NOPASSWD: /usr/bin/below

poc.sh 파일이 준비되면 필요한 권한을 부여하고 실행하면 root가 됩니다.

root@kitploit:~
foo@victim:/tmp$ chmod +x poc.sh
foo@victim:/tmp$ ./poc.sh 
evil@victim:/tmp# id
uid=0(evil) gid=0(root) groups=0(root)

✅ 공식 수정 사항

Below v0.9.0 이상으로 업그레이드하면, 이는 안전하지 않은 chmod 로직을 제거하고 systemd 유닛 기능(예: LogsDirectory=below)에 의존합니다.

⚖️ 법적 고지

  • 이 스크립트는 교육 목적으로만 사용됩니다. 테스트 전에 항상 명시적인 허가를 받으십시오.

📚 참고 자료

  • NVD
  • wiz.io
  • SUSE Security
도구 다운로드