
CVE-2025-27591
belowيحتوي هذا المستودع على استغلال لـ CVE-2025-27591، وهي ثغرة تصعيد امتيازات في أداة المراقبة لنظام لينكس Below.
below (قبل v0.9.0)/var/log/below/error_root.log) كجذر، مما يسمح بهجمات الروابط الرمزية من قبل مستخدمين غير مميزين.يتيح هذا الاستغلال لمستخدم محلي تصعيد امتيازاته إلى الجذر عن طريق:
/var/log/below/error_root.log إلى /etc/passwdbelow للكتابة في الرابط الرمزي/etc/passwdbelow متاح عبر sudo، مثال:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *