
PoC exploit per l'escalation dei privilegi di Below (CVE-2025-27591) che consente l'accesso root locale tramite manipolazione di symlink nella directory di log scrivibile da tutti.
Questo repository contiene uno script Bash proof-of-concept (PoC) per sfruttare la vulnerabilità di elevazione dei privilegi di Below (CVE-2025-27519) su sistemi Linux. L'exploit consente a un utente locale di elevare i propri privilegi a root abusando del modo in cui il binario below registra gli errori.
⚠️ Attenzione: Questo script è destinato solo a scopi didattici e a test di penetrazione autorizzati. Non utilizzarlo su sistemi che non possiedi o per cui non hai ricevuto il permesso di testare.
belowbelow gestisce in modo improprio la registrazione degli errori e i blocchi dei file. La sua directory di log (/var/log/below/) è scrivibile a livello globale, consentendo a qualsiasi utente locale di manipolare i file di log. Creando un symlink da error_root.log to /etc/ passwd e attivando below error, un attaccante può inserire una falsa voce di utente root e ottenere privilegi amministrativi.Perché funziona:
below scrive gli errori in /var/log/below/error_root.log./etc/passwd, lo script può inserire una falsa voce di utente root/etc/passwdgit clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh