
CVE-2025-27591
belowEste repositorio contiene un exploit para CVE-2025-27591, una vulnerabilidad de escalada de privilegios en la herramienta de monitoreo de Linux Below.
below (anterior a v0.9.0)/var/log/below/error_root.log) como root, lo que permite ataques de symlink por parte de usuarios no privilegiados.Este exploit permite a un usuario local escalar privilegios a root mediante:
/var/log/below/error_root.log a /etc/passwdbelow escriba en el enlace simbólico/etc/passwdbelow está disponible a través de sudo, por ejemplo:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *