
Below 서비스의 로컬 권한 상승인 CVE-2025-27591용 익스플로잇으로, 세계에서 쓰기 가능한 디렉토리와 심볼릭 링크 공격을 활용하여 /etc/passwd를 수정하고 루트 액세스 권한을 얻습니다.
교육 목적으로만 사용하세요
HTB 머신 "Outbound"용으로 제작됨
CVE-2025-27591은 0.9.0 이전 버전의 Below 서비스에 대한 로컬 권한 상승 취약점입니다.
해당 서비스는 root 권한으로 실행되는 동안 /var/log/below에 전 세계 사용자가 쓰기 가능한 디렉터리를 생성합니다. 서비스는 로그 파일 /var/log/below/error_root.log와 상호작용할 때 파일의 권한이 666인지 확인합니다. 그렇지 않은 경우 권한이 666으로 변경됩니다. 디렉터리가 전 세계 사용자가 쓰기 가능하므로, 사용자는 error_root.log 파일을 삭제하고 /etc/passwd를 가리키는 심볼릭 링크로 대체할 수 있습니다.
다음에 서비스가 error_root.log와 상호작용하려고 하면, 대신 /etc/passwd를 가리키는 심볼릭 링크와 상호작용하여 해당 권한을 666으로 변경합니다. 이제 /etc/passwd는 권한이 없는 사용자도 쓸 수 있게 되며, root 행을 root::0:0:root:/root:/bin/bash로 교체할 수 있어 암호 없이 root로 전환할 수 있습니다.