Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27519 — Below विशेषाधिकार वृद्धि के लिए PoC शोषण (CVE-2025-27591) जो सार्वजनिक-लेखनीय लॉग निर्देशिका में सिमलिंक हेरफेर के माध्यम से स्थानीय रूट एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/diabl0xe/cve-2025-27519
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdiabl0xe/cve-2025-27519

CVE-2025-27519

Below विशेषाधिकार वृद्धि के लिए PoC शोषण (CVE-2025-27591) जो सार्वजनिक-लेखनीय लॉग निर्देशिका में सिमलिंक हेरफेर के माध्यम से स्थानीय रूट एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
223 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बिलो विशेषाधिकार वृद्धि शोषण (CVE-2025-27519)

यह रिपॉजिटरी एक proof-of-concept (PoC) Bash स्क्रिप्ट रखता है जो Linux सिस्टम पर बिलो विशेषाधिकार वृद्धि कमजोरी (CVE-2025-27519) का शोषण करती है। यह शोषण एक स्थानीय उपयोगकर्ता को below बाइनरी द्वारा त्रुटियों को लॉग करने के तरीके का दुरुपयोग करके विशेषाधिकारों को root तक बढ़ाने की अनुमति देता है।

⚠️ चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।


कमजोरी का अवलोकन

  • CVE: CVE-2025-27519
  • प्रभावित सॉफ्टवेयर: below लॉगिंग उपयोगिता
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि
  • विवरण: below बाइनरी त्रुटि लॉगिंग और फ़ाइल लॉक को अनुचित तरीके से संभालता है। इसका लॉग निर्देशिका (/var/log/below/) वैश्विक रूप से लिखने योग्य है, जो किसी भी स्थानीय उपयोगकर्ता को लॉग फ़ाइलों में हेरफेर करने की अनुमति देता है। error_root.log to /etc/ passwd से एक सिमलिंक बनाकर और below error ट्रिगर करके, एक हमलावर एक नकली रूट उपयोगकर्ता प्रविष्टि डाल सकता है और प्रशासनिक विशेषाधिकार प्राप्त कर सकता है।

यह क्यों काम करता है:

  1. below त्रुटियों को /var/log/below/error_root.log में लिखता है।
  2. लॉग निर्देशिका /var/log/below/ सभी के लिए लिखने योग्य (drwxrwxrwx) है, जो किसी भी स्थानीय उपयोगकर्ता को लॉग फ़ाइल को बदलने या सिमलिंक करने की अनुमति देता है।
  3. प्रोग्राम लिखने से पहले फ़ाइल स्वामित्व और अनुमतियों की जाँच ठीक से नहीं करता है।
  4. लॉग फ़ाइल को /etc/passwd के सिमलिंक से बदलकर, स्क्रिप्ट एक नकली रूट उपयोगकर्ता प्रविष्टि डाल सकती है
  5. एक त्रुटि ट्रिगर करने के बाद, कम विशेषाधिकार वाला उपयोगकर्ता /etc/passwd के अंदर नकली उपयोगकर्ता बना सकता है।

उपयोग

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Diabl0xE/CVE-2025-27519
    cd CVE-2025-27519
    
  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:
    root@kitploit:~
    chmod +x exploit.sh
    
  3. शोषण चलाएं:
    root@kitploit:~
    ./exploit.sh
    
टूल डाउनलोड करें