
Dies ist ein Proof-of-Concept (PoC)-Exploit für CVE-2025-27591, eine lokale Privilege-Escalation-Schwachstelle im Systemüberwachungstool below.
Das Problem entsteht durch unsichere Handhabung von Logdateien (/var/log/below/error_root.log) bei Ausführung mit erhöhten Rechten. Durch Missbrauch kann ein Angreifer einen Symlink-Angriff durchführen und einen bösartigen Benutzer in /etc/passwd injizieren, wodurch effektiv Root-Zugriff gewährt wird.
/usr/bin/belowsudo-Berechtigung zum Ausführen von below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwd hinzugit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
Dieser Exploit wurde von einem früheren Proof-of-Concept von BridgerAlderson inspiriert, verfügbar hier:
Die aktuelle Version ist eine vereinfachte und angepasste Version, die von mir zu Bildungs- und Übungszwecken geschrieben wurde.