
Unter <v0.9.0 PoC Privilege Escalation Exploit
Dieser Exploit ist ausschließlich für Bildungszwecke gedacht. Er wurde entwickelt, um Benutzern zu helfen, Sicherheitsschwachstellen zu verstehen und ihr Wissen über Cybersicherheit zu verbessern. Der Autor billigt keine illegalen Aktivitäten oder unbefugten Zugriff auf Systeme. Nutzen Sie diese Informationen verantwortungsbewusst und nur in Umgebungen, in denen Sie ausdrücklich die Erlaubnis zum Testen haben.
Im Below-Dienst bestand vor v0.9.0 eine Schwachstelle bezüglich der Privilegienerweiterung, die durch die Erstellung eines weltweit beschreibbaren Verzeichnisses unter /var/log/below verursacht wurde. Dadurch hätten lokale unprivilegierte Benutzer über Symlink-Angriffe, die Dateien wie /etc/shadow manipulieren, Root-Rechte erlangen können.