
PoC for CVE-2025-27591 – नीचे दिए गए मॉनिटरिंग टूल में स्थानीय विशेषाधिकार वृद्धि। इसके लॉग फ़ाइल को /etc/passwd से सिमलिंक करके, एक हमलावर रूट खाता इंजेक्ट कर सकता है और पूर्ण सिस्टम समझौता प्राप्त कर सकता है।
यह रिपॉजिटरी CVE-2025-27591 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो below उपयोगिता में एक विशेषाधिकार वृद्धि भेद्यता है।
समस्या इसलिए उत्पन्न होती है क्योंकि below /var/log/below/ के अंतर्गत लॉग फ़ाइलों को गलत तरीके से संभालता है, जिससे हमलावर लॉग को /etc/passwd जैसी संवेदनशील फ़ाइलों के सिमलिंक से बदल सकते हैं।
इसका लाभ उठाकर, एक अनप्रिविलेज्ड उपयोगकर्ता एक नया रूट उपयोगकर्ता प्रविष्टि इंजेक्ट कर सकता है और विशेषाधिकार बढ़ा सकता है।
एक्सप्लॉइट एक सरल Bash स्क्रिप्ट (exploit_CVE-2025-27591.sh) के रूप में लागू किया गया है जो:
/etc/passwd का बैकअप लेता है।/var/log/below/error_root.log से /etc/passwd तक एक दुर्भावनापूर्ण सिमलिंक बनाता है।below को एक लूप में तब तक चलाता है जब तक /etc/passwd लिखने योग्य न हो जाए।root2, पासवर्ड: 1) इंजेक्ट करता है।su - root2 के साथ इंटरैक्टिव रूट शेल एक्सेस प्रदान करता है।chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2 # password: 1