
استغلال إثبات المفهوم لـ CVE-2025-27591، وهي ثغرة تصعيد الامتيازات المحلية في أداة مراقبة النظام 'below'. يوضح هجوم الرابط الرمزي لحقن مستخدم من مستوى الجذر عبر معالجة غير آمنة لملفات السجل.
هذا هو برهان المفهوم (PoC) لاستغلال CVE-2025-27591، وهو ثغرة تصعيد صلاحيات محلية في أداة مراقبة النظام below.
تنشأ المشكلة من التعامل غير الآمن مع ملفات السجلات (/var/log/below/error_root.log) عند تنفيذها بصلاحيات مرتفعة. من خلال إساءة استخدام هذا، يمكن للمهاجم تنفيذ هجوم الروابط الرمزية وحقن مستخدم ضار في /etc/passwd، مما يمنح وصولاً كجذر بشكل فعال.
/usr/bin/belowsudo لتشغيل below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwdgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
تم استلهام هذا الاستغلال من برهان مفهوم سابق بواسطة BridgerAlderson، متاح هنا:
النسخة الحالية هي نسخة مبسطة ومكيفة كتبتها لأغراض تعليمية وتدريبية.