
استغلال PoC لثغرة تصعيد الامتيازات في Below (CVE-2025-27591) يتيح الوصول إلى صلاحيات الجذر محليًا عبر التلاعب بالروابط الرمزية في دليل سجلات قابل للكتابة من قبل الجميع.
يحتوي هذا المستودع على سكربت Bash لإثبات المفهوم (PoC) يستغل ثغرة تصعيد الامتيازات في أداة Below (CVE-2025-27519) على أنظمة Linux. يسمح الاستغلال لمستخدم محلي بتصعيد صلاحياته إلى الجذر (root) عبر إساءة استخدام الطريقة التي يسجّل بها ثنائي below الأخطاء.
⚠️ تحذير: هذا السكربت مخصص لأغراض تعليمية واختبار الاختراق المصرّح به فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
belowbelow بشكل غير صحيح مع تسجيل الأخطاء وأقفال الملفات. دليل السجلات الخاص به (/var/log/below/) قابل للكتابة من قِبل الجميع، مما يسمح لأي مستخدم محلي بالتلاعب بملفات السجلات. من خلال إنشاء رابط رمزي من error_root.log to إلى /etc/ passwd وتشغيل below error، يمكن للمهاجم إدراج إدخال مستخدم جذر مزيف والحصول على صلاحيات إدارية.لماذا يعمل هذا الاستغلال؟
below الأخطاء إلى /var/log/below/error_root.log./etc/passwd، يمكن للسكربت إدراج إدخال مستخدم جذر مزيف/etc/passwdgit clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh