
أدناه <v0.9.0 PoC استغلال رفع الامتيازات
هذا الاستغلال مخصص للأغراض التعليمية فقط. صُمم لمساعدة المستخدمين على فهم الثغرات الأمنية وتحسين معرفتهم بالأمن السيبراني. لا يقرّ المؤلف بأي أنشطة غير قانونية أو وصول غير مصرح به إلى الأنظمة. استخدم هذه المعلومات بمسؤولية وفي البيئات التي لديك فيها إذن صريح للاختبار فقط.
كانت هناك ثغرة تصعيد امتيازات في خدمة Below قبل الإصدار v0.9.0 بسبب إنشاء دليل قابل للكتابة عالميًا في /var/log/below. كان هذا قد يسمح للمستخدمين المحليين غير المميزين بتصعيد امتيازاتهم إلى صلاحيات الجذر (root) من خلال هجمات الروابط الرمزية (symlink attacks) التي تتلاعب بملفات مثل /etc/shadow.