Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591 — أداة إثبات المفهوم (PoC) ذاتية التنظيف لـ CVE-2025-27591 تمنح شل عكسية بصلاحيات الجذر بدلاً من تعديل ملفات passwd | Kitploit
أدوات/GitHubGitHub/0x00jeff/cve-2025-27591
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودما بعد الاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHub0x00jeff/cve-2025-27591

CVE-2025-27591

أداة إثبات المفهوم (PoC) ذاتية التنظيف لـ CVE-2025-27591 تمنح شل عكسية بصلاحيات الجذر بدلاً من تعديل ملفات passwd

عرض المستودع
1511منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591

مقدمة

الإصدارات below الأقل من v0.9.0 معرضة لثغرة تصعيد امتيازات محلية بسبب أن البرنامج ينشئ ملف سجل قابل للكتابة عالميًا، وبدلاً من ذلك، يمكن للمهاجم استبدال ملف السجل برابط رمزي إلى أي ملف حاسم للنظام ويكون قادرًا على تعديله لتسجيل الدخول كجذر.

تستهدف الثغرة التالية الملف /etc/ld.so.preload لفتح شل عكسي كجذر، مع تنظيف جميع مؤشرات الاختراق قبل القيام بذلك.

لا يمكن استغلال الثغرة إلا على الأنظمة التي تأتي مع حزم تثبيت لا تنشئ دليل ملف السجل، أو تنشئه بأذونات محددة، و/أو تعتمد على البرنامج لإنشاء دليل السجل بدلاً من ذلك، وتشمل هذه الأنظمة: ubuntu, arch linux, gentoo ..

تحليل الثغرة

منشور على 0x00sec

الاستخدام

قم بتغيير عنوان IP والمنفذ في كود الاستغلال واجمعه على جهازك.

root@kitploit:~
$ bash compile.sh

ثم انسخ المكتبة المشتركة وسكريبت الاستغلال إلى نفس المجلد على الجهاز البعيد وقم بتشغيله.

root@kitploit:~
$ bash exploit.sh

المراجع

  • مناقشة openwall
  • إشعار facebook
  • إشعار github
  • تصحيح github
  • استغلال BridgerAlderson
تنزيل الأداة