Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591-Below — استغلال إثبات المفهوم لـ CVE-2025-27591، وهي ثغرة تصعيد الامتيازات المحلية في أداة مراقبة النظام 'below'. يوضح هجوم الرابط الرمزي لحقن مستخدم من مستوى الجذر عبر معالجة غير آمنة لملفات السجل. | Kitploit
أدوات/GitHubGitHub/thekin-ctrl/cve-2025-27591-below
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubthekin-ctrl/cve-2025-27591-below

CVE-2025-27591-Below

استغلال إثبات المفهوم لـ CVE-2025-27591، وهي ثغرة تصعيد الامتيازات المحلية في أداة مراقبة النظام 'below'. يوضح هجوم الرابط الرمزي لحقن مستخدم من مستوى الجذر عبر معالجة غير آمنة لملفات السجل.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-27591-Below

📌 الوصف

هذا هو برهان المفهوم (PoC) لاستغلال CVE-2025-27591، وهو ثغرة تصعيد صلاحيات محلية في أداة مراقبة النظام below.

تنشأ المشكلة من التعامل غير الآمن مع ملفات السجلات (/var/log/below/error_root.log) عند تنفيذها بصلاحيات مرتفعة. من خلال إساءة استخدام هذا، يمكن للمهاجم تنفيذ هجوم الروابط الرمزية وحقن مستخدم ضار في /etc/passwd، مما يمنح وصولاً كجذر بشكل فعال.

⚙️ المتأثر

  • الملف الثنائي: /usr/bin/below
  • يتطلب: صلاحية sudo لتشغيل below record
  • تم الاختبار على: آلة HTB (اسم محدد محذوف)

🔧 خطوات الاستغلال

  1. احذف ملف السجل المستهدف (إن وجد)
  2. أنشئ رابطًا رمزيًا: /var/log/below/error_root.log → /etc/passwd
  3. شغّل الأمر الضعيف: sudo /usr/bin/below record
  4. أضف مستخدمًا بصلاحيات الجذر إلى /etc/passwd
  5. تحقق من إنشاء المستخدم
  6. افتح شل جذر كمستخدم محقون

🚀 خطوات الاستغلال الفعلي

  1. استنساخ هذا المستودع
    root@kitploit:~
    git clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
    cd CVE-2025-27591-Below
    python3 Exploit.py
    

🙏 الإسناد

تم استلهام هذا الاستغلال من برهان مفهوم سابق بواسطة BridgerAlderson، متاح هنا:

  • https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

النسخة الحالية هي نسخة مبسطة ومكيفة كتبتها لأغراض تعليمية وتدريبية.

تنزيل الأداة