
أداة إثبات المفهوم (PoC) ذاتية التنظيف لـ CVE-2025-27591 تمنح شل عكسية بصلاحيات الجذر بدلاً من تعديل ملفات passwd
الإصدارات below الأقل من v0.9.0 معرضة لثغرة تصعيد امتيازات محلية بسبب أن البرنامج ينشئ ملف سجل قابل للكتابة عالميًا، وبدلاً من ذلك، يمكن للمهاجم استبدال ملف السجل برابط رمزي إلى أي ملف حاسم للنظام ويكون قادرًا على تعديله لتسجيل الدخول كجذر.
تستهدف الثغرة التالية الملف /etc/ld.so.preload لفتح شل عكسي كجذر، مع تنظيف جميع مؤشرات الاختراق قبل القيام بذلك.
لا يمكن استغلال الثغرة إلا على الأنظمة التي تأتي مع حزم تثبيت لا تنشئ دليل ملف السجل، أو تنشئه بأذونات محددة، و/أو تعتمد على البرنامج لإنشاء دليل السجل بدلاً من ذلك، وتشمل هذه الأنظمة: ubuntu, arch linux, gentoo ..
قم بتغيير عنوان IP والمنفذ في كود الاستغلال واجمعه على جهازك.
$ bash compile.sh
ثم انسخ المكتبة المشتركة وسكريبت الاستغلال إلى نفس المجلد على الجهاز البعيد وقم بتشغيله.
$ bash exploit.sh