
استغلال إثبات المفهوم لـ CVE-2025-27591، تصعيد امتيازات محلي في مراقب النظام 'below'. يوضح هجوم رابط رمزي على ملف السجل لحقن مستخدم جذر في /etc/passwd وفتح قشرة جذر.
هذا هو برهان المفهوم (PoC) لاستغلال CVE-2025-27591، وهو ثغرة تصعيد صلاحيات محلية في أداة مراقبة النظام below.
تنشأ المشكلة من التعامل غير الآمن مع ملفات السجلات (/var/log/below/error_root.log) عند تنفيذها بصلاحيات مرتفعة. من خلال إساءة استخدام هذا، يمكن للمهاجم تنفيذ هجوم الروابط الرمزية وحقن مستخدم ضار في /etc/passwd، مما يمنح وصولاً كجذر بشكل فعال.
/usr/bin/belowsudo لتشغيل below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwdgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
تم استلهام هذا الاستغلال من برهان مفهوم سابق بواسطة BridgerAlderson، متاح هنا:
النسخة الحالية هي نسخة مبسطة ومكيفة كتبتها لأغراض تعليمية وتدريبية.