Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591 — स्व-सफाई CVE-2025-27591 Poc जो passwd फ़ाइलों को संशोधित करने के बजाय रूट रिवर्स शेल प्रदान करता है | Kitploit
उपकरण/GitHubGitHub/0x00jeff/cve-2025-27591
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

स्व-सफाई CVE-2025-27591 Poc जो passwd फ़ाइलों को संशोधित करने के बजाय रूट रिवर्स शेल प्रदान करता है

रिपॉजिटरी देखें
15112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27591

परिचय

below के < v0.9.0 संस्करण एक स्थानीय विशेषाधिकार वृद्धि भेद्यता के प्रति संवेदनशील हैं, क्योंकि प्रोग्राम एक विश्व-लेखनीय लॉग फ़ाइल बनाता है, और इसके बजाय एक विश्व-लेखनीय लॉग फ़ाइल; हमलावर लॉग फ़ाइल को किसी भी सिस्टम-क्रिटिकल फ़ाइल के सिम्लिंक से बदल सकता है और उसे संपादित करके रूट के रूप में लॉगिन कर सकता है

निम्नलिखित भेद्यता /etc/ld.so.preload को लक्षित करती है ताकि रूट के रूप में एक रिवर्स शेल प्राप्त किया जा सके, ऐसा करने से पहले समझौते के सभी संकेतकों को साफ़ किया जा सके

यह भेद्यता केवल उन सिस्टमों पर शोषणीय है जो इंस्टॉलेशन पैकेज के साथ आते हैं जो लॉग फ़ाइल निर्देशिका नहीं बनाते हैं, या इसे विशिष्ट अनुमतियों के साथ बनाते हैं, और/या लॉग निर्देशिका बनाने के लिए प्रोग्राम पर निर्भर करते हैं, ऐसे सिस्टम में शामिल हैं: ubuntu, arch linux, gentoo ..

cve विश्लेषण

0x00sec पर प्रकाशित

उपयोग

अपनी मशीन पर एक्सप्लॉइट कोड में IP और पोर्ट बदलें और इसे कंपाइल करें

root@kitploit:~
$ bash compile.sh

फिर शेयर्ड लाइब्रेरी और एक्सप्लॉइट स्क्रिप्ट को रिमोट मशीन पर उसी फोल्डर में कॉपी करें और इसे चलाएँ

root@kitploit:~
$ bash exploit.sh

संदर्भ

  • openwall चर्चा
  • facebook सलाह
  • github सलाह
  • github पैच
  • BridgerAlderson का एक्सप्लॉइट
टूल डाउनलोड करें