
إثبات المفهوم لـ CVE-2025-27591 – تصعيد الامتيازات المحلية في أداة المراقبة أدناه. من خلال إنشاء رابط رمزي لملف السجل إلى /etc/passwd، يمكن للمهاجم حقن حساب جذر والحصول على اختراق كامل للنظام.
يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة CVE-2025-27591، وهي ثغرة تصعيد امتيازات في الأداة below.
تنشأ المشكلة لأن below يعالج ملفات السجلات بشكل غير آمن تحت /var/log/below/، مما يسمح للمهاجمين باستبدال السجلات بروابط رمزية لملفات حساسة مثل /etc/passwd.
من خلال استغلال ذلك، يمكن لمستخدم غير ممتاز إدخال إدخال مستخدم جذر جديد وتصعيد الامتيازات.
يتم تنفيذ الاستغلال كسكريبت Bash بسيط (exploit_CVE-2025-27591.sh) والذي:
/etc/passwd الأصلي./var/log/below/error_root.log إلى /etc/passwd.below في حلقة حتى يصبح /etc/passwd قابلًا للكتابة.root2، كلمة المرور: 1).su - root2.chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2 # كلمة المرور: 1