
Ceci est un proof-of-concept (PoC) pour CVE-2025-27591, une vulnérabilité d'élévation de privilèges locale dans l'outil de surveillance système below.
Le problème vient de la gestion non sécurisée des fichiers journaux (/var/log/below/error_root.log) lorsqu'il est exécuté avec des privilèges élevés. En abusant de cela, un attaquant peut effectuer une attaque par lien symbolique et injecter un utilisateur malveillant dans /etc/passwd, obtenant ainsi un accès root.
/usr/bin/belowsudo pour exécuter below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwdgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
Cet exploit s'inspire d'un proof-of-concept antérieur de BridgerAlderson, disponible ici :
La version actuelle est une version simplifiée et adaptée écrite par moi à des fins éducatives et de pratique.