
CVE-2025-27591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 'below' सिस्टम मॉनिटर टूल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता। असुरक्षित लॉग फ़ाइल हैंडलिंग के माध्यम से रूट-स्तर उपयोगकर्ता को इंजेक्ट करने के लिए सिमलिंक अटैक का प्रदर्शन करता है।
यह CVE-2025-27591 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो below सिस्टम मॉनिटर टूल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
समस्या लॉग फ़ाइलों (/var/log/below/error_root.log) के असुरक्षित प्रबंधन से उत्पन्न होती है जब उन्नत विशेषाधिकारों (elevated privileges) के साथ निष्पादित किया जाता है। इसका दुरुपयोग करके, एक हमलावर सिमलिंक अटैक कर सकता है और /etc/passwd में एक दुर्भावनापूर्ण उपयोगकर्ता डाल सकता है, जिससे प्रभावी रूप से रूट एक्सेस मिल जाता है।
/usr/bin/belowbelow record चलाने के लिए sudo अनुमति/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwd में जोड़ेंgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
यह एक्सप्लॉइट BridgerAlderson द्वारा पहले के प्रूफ-ऑफ-कॉन्सेप्ट से प्रेरित था, जो यहाँ उपलब्ध है:
वर्तमान संस्करण एक सरलीकृत और अनुकूलित संस्करण है जो मेरे द्वारा शैक्षिक और अभ्यास उद्देश्यों के लिए लिखा गया है।