Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/danil-koltsov/below-log-race-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubdanil-koltsov/below-log-race-poc

below-log-race-poc

إثبات المفهوم لـ CVE-2025-27591 – تصعيد الامتيازات المحلية في أداة المراقبة أدناه. من خلال إنشاء رابط رمزي لملف السجل إلى /etc/passwd، يمكن للمهاجم حقن حساب جذر والحصول على اختراق كامل للنظام.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

إثبات الاختراق CVE-2025-27591 لـ below-log-race-poc (تصعيد الامتيازات في below)

الوصف

يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة CVE-2025-27591، وهي ثغرة تصعيد امتيازات في الأداة below.
تنشأ المشكلة لأن below يعالج ملفات السجلات بشكل غير آمن تحت /var/log/below/، مما يسمح للمهاجمين باستبدال السجلات بروابط رمزية لملفات حساسة مثل /etc/passwd.
من خلال استغلال ذلك، يمكن لمستخدم غير ممتاز إدخال إدخال مستخدم جذر جديد وتصعيد الامتيازات.

سكريبت الاستغلال

يتم تنفيذ الاستغلال كسكريبت Bash بسيط (exploit_CVE-2025-27591.sh) والذي:

  1. يقوم بنسخ احتياطي لملف /etc/passwd الأصلي.
  2. ينشئ رابطًا رمزيًا ضارًا من /var/log/below/error_root.log إلى /etc/passwd.
  3. يشغل below في حلقة حتى يصبح /etc/passwd قابلًا للكتابة.
  4. يقوم بإدخال مستخدم جديد بمستوى جذر (root2، كلمة المرور: 1).
  5. يوفر وصولًا تفاعليًا إلى شل الجذر باستخدام su - root2.

الاستخدام

root@kitploit:~
chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2   # كلمة المرور: 1
تنزيل الأداة