
CVE-2025-27591
belowDieses Repository enthält einen Exploit für CVE-2025-27591, eine Privilegieneskalations-Schwachstelle im Linux-Überwachungstool Below.
below (vor v0.9.0)/var/log/below/error_root.log) als root, was Symlink-Angriffe durch unprivilegierte Benutzer ermöglicht.Dieser Exploit ermöglicht es einem lokalen Benutzer, Privilegien auf root zu eskalieren, indem:
/var/log/below/error_root.log zu /etc/passwdbelow in den Symlink schreibt/etc/passwd einfügenbelow ist über sudo verfügbar, z.B.:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *