
Below विशेषाधिकार वृद्धि के लिए PoC शोषण (CVE-2025-27591) जो सार्वजनिक-लेखनीय लॉग निर्देशिका में सिमलिंक हेरफेर के माध्यम से स्थानीय रूट एक्सेस की अनुमति देता है।
यह रिपॉजिटरी एक proof-of-concept (PoC) Bash स्क्रिप्ट रखता है जो Linux सिस्टम पर बिलो विशेषाधिकार वृद्धि कमजोरी (CVE-2025-27519) का शोषण करती है। यह शोषण एक स्थानीय उपयोगकर्ता को below बाइनरी द्वारा त्रुटियों को लॉग करने के तरीके का दुरुपयोग करके विशेषाधिकारों को root तक बढ़ाने की अनुमति देता है।
⚠️ चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
below लॉगिंग उपयोगिताbelow बाइनरी त्रुटि लॉगिंग और फ़ाइल लॉक को अनुचित तरीके से संभालता है। इसका लॉग निर्देशिका (/var/log/below/) वैश्विक रूप से लिखने योग्य है, जो किसी भी स्थानीय उपयोगकर्ता को लॉग फ़ाइलों में हेरफेर करने की अनुमति देता है। error_root.log to /etc/ passwd से एक सिमलिंक बनाकर और below error ट्रिगर करके, एक हमलावर एक नकली रूट उपयोगकर्ता प्रविष्टि डाल सकता है और प्रशासनिक विशेषाधिकार प्राप्त कर सकता है।यह क्यों काम करता है:
below त्रुटियों को /var/log/below/error_root.log में लिखता है।/etc/passwd के सिमलिंक से बदलकर, स्क्रिप्ट एक नकली रूट उपयोगकर्ता प्रविष्टि डाल सकती है/etc/passwd के अंदर नकली उपयोगकर्ता बना सकता है।git clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh