
नीचे <v0.9.0 PoC विशेषाधिकार वृद्धि शोषण
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। इसे उपयोगकर्ताओं को सुरक्षा कमजोरियों को समझने और साइबर सुरक्षा के बारे में उनके ज्ञान में सुधार करने में मदद करने के लिए डिज़ाइन किया गया है। लेखक किसी भी अवैध गतिविधियों या सिस्टम तक अनधिकृत पहुंच का समर्थन नहीं करता है। इस जानकारी का जिम्मेदारी से और केवल उन वातावरणों में उपयोग करें जहां आपके पास परीक्षण करने की स्पष्ट अनुमति हो।
Below सेवा में v0.9.0 से पहले एक विशेषाधिकार वृद्धि कमजोरी मौजूद थी, जो /var/log/below पर एक विश्व-लेखन योग्य निर्देशिका बनाने के कारण हुई थी। यह स्थानीय अनप्रिविलेज्ड उपयोगकर्ताओं को /etc/shadow जैसी फ़ाइलों में हेरफेर करने वाले symlink हमलों के माध्यम से रूट विशेषाधिकारों तक बढ़ने की अनुमति दे सकता था।