Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27591-Below — CVE-2025-27591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 'below' सिस्टम मॉनिटर टूल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता। असुरक्षित लॉग फ़ाइल हैंडलिंग के माध्यम से रूट-स्तर उपयोगकर्ता को इंजेक्ट करने के लिए सिमलिंक अटैक का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/thekin-ctrl/cve-2025-27591-below
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthekin-ctrl/cve-2025-27591-below

CVE-2025-27591-Below

CVE-2025-27591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 'below' सिस्टम मॉनिटर टूल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता। असुरक्षित लॉग फ़ाइल हैंडलिंग के माध्यम से रूट-स्तर उपयोगकर्ता को इंजेक्ट करने के लिए सिमलिंक अटैक का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-27591-Below

📌 विवरण

यह CVE-2025-27591 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो below सिस्टम मॉनिटर टूल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

समस्या लॉग फ़ाइलों (/var/log/below/error_root.log) के असुरक्षित प्रबंधन से उत्पन्न होती है जब उन्नत विशेषाधिकारों (elevated privileges) के साथ निष्पादित किया जाता है। इसका दुरुपयोग करके, एक हमलावर सिमलिंक अटैक कर सकता है और /etc/passwd में एक दुर्भावनापूर्ण उपयोगकर्ता डाल सकता है, जिससे प्रभावी रूप से रूट एक्सेस मिल जाता है।

⚙️ प्रभावित

  • बाइनरी: /usr/bin/below
  • आवश्यकता: below record चलाने के लिए sudo अनुमति
  • परीक्षण किया गया: HTB मशीन (विशिष्ट नाम गोपनीय)

🔧 एक्सप्लॉइट चरण

  1. लक्ष्य लॉग फ़ाइल को हटाएँ (यदि मौजूद हो)
  2. सिमलिंक बनाएँ: /var/log/below/error_root.log → /etc/passwd
  3. कमजोर कमांड चलाएँ: sudo /usr/bin/below record
  4. रूट-स्तरीय उपयोगकर्ता को /etc/passwd में जोड़ें
  5. सत्यापित करें कि उपयोगकर्ता बन गया है
  6. इंजेक्ट किए गए उपयोगकर्ता के रूप में रूट शेल खोलें

🚀 शोषण के चरण

  1. इस रिपॉजिटरी को क्लोन करें
    root@kitploit:~
    git clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
    cd CVE-2025-27591-Below
    python3 Exploit.py
    

🙏 क्रेडिट

यह एक्सप्लॉइट BridgerAlderson द्वारा पहले के प्रूफ-ऑफ-कॉन्सेप्ट से प्रेरित था, जो यहाँ उपलब्ध है:

  • https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

वर्तमान संस्करण एक सरलीकृत और अनुकूलित संस्करण है जो मेरे द्वारा शैक्षिक और अभ्यास उद्देश्यों के लिए लिखा गया है।

टूल डाउनलोड करें