Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591 — استغلال بلغة C لثغرة CVE-2025-27591، والتي تسمح للمهاجم بتصعيد الصلاحيات إلى صلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/cythonic1/cve-2025-27591
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubcythonic1/cve-2025-27591

CVE-2025-27591

استغلال بلغة C لثغرة CVE-2025-27591، والتي تسمح للمهاجم بتصعيد الصلاحيات إلى صلاحيات الجذر (root).

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591

الوصف

بشكل أساسي، تتيح أداة below تعديلًا شاملًا على ملف السجل الخاص بها، مما يؤدي إلى تصعيد الامتيازات إلى صلاحيات الجذر (root).

التفاصيل.

ملف السجل الذي تنشئه below قابل للكتابة من قبل جميع المستخدمين (world-writable)، مما يسمح لأي مستخدم بتعديله أو استبداله. يمكن للمهاجم استغلال ذلك بإنشاء رابط رمزي (symbolic link) من ملف السجل إلى /etc/passwd.

إذا تمكن المهاجم من إحداث خطأ في below يؤدي إلى تسجيل مدخلات اعتباطية، وقام بصياغة تلك المدخلات بصيغة إدخال صالح في /etc/passwd، فيمكنه حقن مستخدم جذر جديد في النظام.

لكي يعمل الاستغلال، يجب أن يكون المهاجم قادرًا على تنفيذ أمر below كما ينبغي تشغيله بصلاحيات root، ثم يجب أن يكون لدى المستخدم إذن sudo أو وسيلة لتشغيله.

التجميع.

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit

الاستخدام

root@kitploit:~
./exploit <username> <password>
تنزيل الأداة