Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591 — CVE-2025-27591 | Kitploit
أدوات/GitHubGitHub/obamalaolu/cve-2025-27591
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubobamalaolu/cve-2025-27591

CVE-2025-27591

CVE-2025-27591

عرض المستودع
1312منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591 - تصعيد الامتيازات عبر below

يحتوي هذا المستودع على استغلال لـ CVE-2025-27591، وهي ثغرة تصعيد امتيازات في أداة المراقبة لنظام لينكس Below.

🛠️ تفاصيل الثغرة

  • CVE: CVE-2025-27591
  • درجة CVSS: 7.8 (عالية)
  • الأداة المتأثرة: below (قبل v0.9.0)
  • الثغرة: يقوم Below بإنشاء أدلة وملفات سجل قابلة للكتابة للجميع (/var/log/below/error_root.log) كجذر، مما يسمح بهجمات الروابط الرمزية من قبل مستخدمين غير مميزين.
  • اكتُشفت: يناير 2025
  • نُشرت: 12 مارس 2025
  • المصدر: SecurityOnline, OpenWall

💥 ملخص الاستغلال

يتيح هذا الاستغلال لمستخدم محلي تصعيد امتيازاته إلى الجذر عن طريق:

  1. إنشاء رابط رمزي /var/log/below/error_root.log إلى /etc/passwd
  2. تحفيز below للكتابة في الرابط الرمزي
  3. حقن مستخدم جذر خبيث في /etc/passwd

⚙️ المتطلبات

  • below متاح عبر sudo، مثال:
root@kitploit:~
sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *
تنزيل الأداة