Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
below-log-race-poc — PoC for CVE-2025-27591 – नीचे दिए गए मॉनिटरिंग टूल में स्थानीय विशेषाधिकार वृद्धि। इसके लॉग फ़ाइल को /etc/passwd से सिमलिंक करके, एक हमलावर रूट खाता इंजेक्ट कर सकता है और पूर्ण सिस्टम समझौता प्राप्त कर सकता है। | Kitploit
उपकरण/GitHubGitHub/danil-koltsov/below-log-race-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

PoC for CVE-2025-27591 – नीचे दिए गए मॉनिटरिंग टूल में स्थानीय विशेषाधिकार वृद्धि। इसके लॉग फ़ाइल को /etc/passwd से सिमलिंक करके, एक हमलावर रूट खाता इंजेक्ट कर सकता है और पूर्ण सिस्टम समझौता प्राप्त कर सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

below-log-race-poc CVE-2025-27591 एक्सप्लॉइट (Below विशेषाधिकार वृद्धि)

विवरण

यह रिपॉजिटरी CVE-2025-27591 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो below उपयोगिता में एक विशेषाधिकार वृद्धि भेद्यता है।
समस्या इसलिए उत्पन्न होती है क्योंकि below /var/log/below/ के अंतर्गत लॉग फ़ाइलों को गलत तरीके से संभालता है, जिससे हमलावर लॉग को /etc/passwd जैसी संवेदनशील फ़ाइलों के सिमलिंक से बदल सकते हैं।
इसका लाभ उठाकर, एक अनप्रिविलेज्ड उपयोगकर्ता एक नया रूट उपयोगकर्ता प्रविष्टि इंजेक्ट कर सकता है और विशेषाधिकार बढ़ा सकता है।

एक्सप्लॉइट स्क्रिप्ट

एक्सप्लॉइट एक सरल Bash स्क्रिप्ट (exploit_CVE-2025-27591.sh) के रूप में लागू किया गया है जो:

  1. मूल /etc/passwd का बैकअप लेता है।
  2. /var/log/below/error_root.log से /etc/passwd तक एक दुर्भावनापूर्ण सिमलिंक बनाता है।
  3. below को एक लूप में तब तक चलाता है जब तक /etc/passwd लिखने योग्य न हो जाए।
  4. एक नया रूट-स्तरीय उपयोगकर्ता (root2, पासवर्ड: 1) इंजेक्ट करता है।
  5. su - root2 के साथ इंटरैक्टिव रूट शेल एक्सेस प्रदान करता है।

उपयोग

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # password: 1
टूल डाउनलोड करें