CVE-2025-27591
Below सेवा में v0.9.0 से पहले /var/log/below पर एक विश्व-लेखन योग्य निर्देशिका बनाए जाने के कारण एक विशेषाधिकार वृद्धि भेद्यता मौजूद थी। इससे स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता /etc/shadow जैसी फाइलों में हेरफेर करने...
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 21 मार्च 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 30.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Below सेवा में v0.9.0 से पहले /var/log/below पर एक विश्व-लेखन योग्य निर्देशिका बनाए जाने के कारण एक विशेषाधिकार वृद्धि भेद्यता मौजूद थी। इससे स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता /etc/shadow जैसी फाइलों में हेरफेर करने वाले सिमलिंक हमलों के माध्यम से रूट विशेषाधिकार प्राप्त कर सकते थे।
स्रोत
19- CVE-2025-27591एक्सप्लॉइट
🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है
एक Bash-आधारित विशेषाधिकार वृद्धि शोषण जो `below` सिस्टम प्रदर्शन निगरानी उपकरण को लक्षित करता है। यह पुनर्निर्मित शोषण लॉगिंग तंत्र में एक symlink कमजोरी का लाभ उठाकर `/etc/passwd` में एक रूट उपयोगकर्ता को इंजेक्ट करता है, पूर्ण रूट पहुंच प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।