
CVE-2025-27591
belowQuesto repository contiene un exploit per CVE-2025-27591, una vulnerabilità di escalation dei privilegi nello strumento di monitoraggio Linux Below.
below (precedente alla v0.9.0)/var/log/below/error_root.log) come root, consentendo attacchi tramite symlink da parte di utenti non privilegiati.Questo exploit consente a un utente locale di elevare i propri privilegi a root:
/var/log/below/error_root.log a /etc/passwdbelow a scrivere sul symlink/etc/passwdbelow è disponibile tramite sudo, ad esempio:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *