
Inférieur à v0.9.0 PoC Exploit d'élévation de privilèges
Cet exploit est destiné uniquement à des fins éducatives. Il est conçu pour aider les utilisateurs à comprendre les vulnérabilités de sécurité et à améliorer leurs connaissances en cybersécurité. L'auteur n'approuve aucune activité illégale ou accès non autorisé aux systèmes. Utilisez ces informations de manière responsable et uniquement dans des environnements où vous avez l'autorisation explicite de tester.
Une vulnérabilité d'escalade de privilèges existait dans le service Below avant la version 0.9.0 en raison de la création d'un répertoire accessible en écriture par tout le monde (world-writable) à /var/log/below. Cela aurait pu permettre à des utilisateurs locaux non privilégiés d'escalader vers les privilèges root via des attaques de lien symbolique qui manipulent des fichiers tels que /etc/shadow.