
स्व-सफाई CVE-2025-27591 Poc जो passwd फ़ाइलों को संशोधित करने के बजाय रूट रिवर्स शेल प्रदान करता है
below के < v0.9.0 संस्करण एक स्थानीय विशेषाधिकार वृद्धि भेद्यता के प्रति संवेदनशील हैं, क्योंकि प्रोग्राम एक विश्व-लेखनीय लॉग फ़ाइल बनाता है, और इसके बजाय एक विश्व-लेखनीय लॉग फ़ाइल; हमलावर लॉग फ़ाइल को किसी भी सिस्टम-क्रिटिकल फ़ाइल के सिम्लिंक से बदल सकता है और उसे संपादित करके रूट के रूप में लॉगिन कर सकता है
निम्नलिखित भेद्यता /etc/ld.so.preload को लक्षित करती है ताकि रूट के रूप में एक रिवर्स शेल प्राप्त किया जा सके, ऐसा करने से पहले समझौते के सभी संकेतकों को साफ़ किया जा सके
यह भेद्यता केवल उन सिस्टमों पर शोषणीय है जो इंस्टॉलेशन पैकेज के साथ आते हैं जो लॉग फ़ाइल निर्देशिका नहीं बनाते हैं, या इसे विशिष्ट अनुमतियों के साथ बनाते हैं, और/या लॉग निर्देशिका बनाने के लिए प्रोग्राम पर निर्भर करते हैं, ऐसे सिस्टम में शामिल हैं: ubuntu, arch linux, gentoo ..
अपनी मशीन पर एक्सप्लॉइट कोड में IP और पोर्ट बदलें और इसे कंपाइल करें
$ bash compile.sh
फिर शेयर्ड लाइब्रेरी और एक्सप्लॉइट स्क्रिप्ट को रिमोट मशीन पर उसी फोल्डर में कॉपी करें और इसे चलाएँ
$ bash exploit.sh