CVE-2025-27591
كانت هناك ثغرة تصعيد امتيازات في خدمة Below قبل الإصدار v0.9.0 بسبب إنشاء دليل قابل للكتابة عالميًا في المسار /var/log/below. وقد كان هذا قد يسمح للمستخدمين...
- تم النشر
- 11/03/2025
- محدث
- 21/03/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كانت هناك ثغرة تصعيد امتيازات في خدمة Below قبل الإصدار v0.9.0 بسبب إنشاء دليل قابل للكتابة عالميًا في المسار /var/log/below. وقد كان هذا قد يسمح للمستخدمين المحليين غير المصرح لهم بتصعيد صلاحياتهم إلى صلاحيات الجذر من خلال هجمات الروابط الرمزية (symlink) التي تتلاعب بملفات مثل /etc/shadow.
المصادر
19- CVE-2025-27591استغلال
🔥 استغلال تصعيد الامتيازات المحلية لـ CVE-2025-27591 | يستخدم دليل سجلات قابل للكتابة عالميًا في Below للحصول على صلاحية الجذر عبر حقن /etc/passwd
استغلال ثغرة تصعيد صلاحيات قائم على Bash يستهدف أداة مراقبة أداء النظام `below`. هذا الاستغلال المُجدَّد يستغل ثغرة في آلية التسجيل (symlink) لحقن مستخدم root في `/etc/passwd`، مما يُحقق وصولًا كاملًا للجذر.
CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0
- CVE-2025-27591استغلال
استغلال بلغة C لثغرة CVE-2025-27591، والتي تسمح للمهاجم بتصعيد الصلاحيات إلى صلاحيات الجذر (root).
CVE-2025-27591 هي ثغرة معروفة لتصعيد الامتيازات في خدمة Below (الإصدار < v0.9.0)
إثبات مفهوم لـ CVE-2025-27591، وهو تصعيد امتيازات محلي في Below < v0.9.0
- CVE-2025-27591استغلال
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2025-27591، عبر إساءة استخدام معالجة الروابط الرمزية غير الآمنة في تسجيل الأداة أدناه لاستبدال ملفات عشوائية بصلاحيات الجذر.
- CVE-2025-27591استغلال
Below v0.8.1 - تصعيد الصلاحيات المحلية (CVE-2025-27591) - استغلال PoC
- CVE-2025-27591-below-استغلال
تصعيد الامتيازات المحلي عبر `below` (CVE-2025-27591) - استغلال PoC
أداة إثبات المفهوم (PoC) ذاتية التنظيف لـ CVE-2025-27591 تمنح شل عكسية بصلاحيات الجذر بدلاً من تعديل ملفات passwd
إثبات المفهوم لـ CVE-2025-27591 – تصعيد الامتيازات المحلية في أداة المراقبة أدناه. من خلال إنشاء رابط رمزي لملف السجل إلى /etc/passwd، يمكن للمهاجم حقن حساب جذر والحصول على اختراق كامل للنظام.
استغلال إثبات المفهوم لثغرة CVE-2025-27591، مما يوضح ثغرة ثنائية ويوفر استغلال Go قابل للبناء للاختبار الأمني.
# CVE-2025-27591 PoC — تصعيد الامتيازات المحلي في Below يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ثغرة تصعيد الامتيازات المحلية المعرّفة بـ **CVE-2025-27591** في أداة **Below**، وهي أداة مراقبة لأنظمة لينكس.
- CVE-2025-27591استغلال
CVE-2025-27591
CVE-2025-27591 – Meta below تصعيد الامتيازات المحلية عبر اتباع الروابط الرمزية (HackTheBox CTF)
- CVE-2025-27591استغلال
استغلال لـ CVE-2025-27591، تصعيد امتيازات محلي في خدمة Below، يستغل دليلاً قابلاً للكتابة عالميًا وهجوم ارتباط رمزي لتعديل /etc/passwd والحصول على وصول الجذر.
استغلال إثبات المفهوم لـ CVE-2025-27591، تصعيد امتيازات محلي في مراقب النظام 'below'. يوضح هجوم رابط رمزي على ملف السجل لحقن مستخدم جذر في /etc/passwd وفتح قشرة جذر.
أدناه <v0.9.0 PoC استغلال رفع الامتيازات
استغلال PoC لثغرة تصعيد الامتيازات في Below (CVE-2025-27591) يتيح الوصول إلى صلاحيات الجذر محليًا عبر التلاعب بالروابط الرمزية في دليل سجلات قابل للكتابة من قبل الجميع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.