
Este es un exploit prueba de concepto (PoC) para CVE-2025-27591, una vulnerabilidad de escalada local de privilegios en la herramienta de monitorización del sistema below.
El problema surge de la gestión insegura de los archivos de registro (/var/log/below/error_root.log) cuando se ejecuta con privilegios elevados. Abusando de esto, un atacante puede realizar un ataque de symlink e inyectar un usuario malicioso en /etc/passwd, otorgando efectivamente acceso root.
/usr/bin/belowsudo para ejecutar below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwdgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
Este exploit se inspiró en una prueba de concepto anterior de BridgerAlderson, disponible aquí:
La versión actual es una versión simplificada y adaptada escrita por mí con fines educativos y de práctica.