
استغلال بلغة C لثغرة CVE-2025-27591، والتي تسمح للمهاجم بتصعيد الصلاحيات إلى صلاحيات الجذر (root).
بشكل أساسي، تتيح أداة below تعديلًا شاملًا على ملف السجل الخاص بها، مما يؤدي إلى تصعيد الامتيازات إلى صلاحيات الجذر (root).
ملف السجل الذي تنشئه below قابل للكتابة من قبل جميع المستخدمين (world-writable)، مما يسمح لأي مستخدم بتعديله أو استبداله.
يمكن للمهاجم استغلال ذلك بإنشاء رابط رمزي (symbolic link) من ملف السجل إلى /etc/passwd.
إذا تمكن المهاجم من إحداث خطأ في below يؤدي إلى تسجيل مدخلات اعتباطية، وقام بصياغة تلك المدخلات
بصيغة إدخال صالح في /etc/passwd، فيمكنه حقن مستخدم جذر جديد في النظام.
لكي يعمل الاستغلال، يجب أن يكون المهاجم قادرًا على تنفيذ أمر below كما ينبغي تشغيله
بصلاحيات root، ثم يجب أن يكون لدى المستخدم إذن sudo أو وسيلة لتشغيله.
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>