
Exploit PoC di escalation dei privilegi per Below <v0.9.0
Questo exploit è destinato esclusivamente a scopi educativi. È stato progettato per aiutare gli utenti a comprendere le vulnerabilità di sicurezza e migliorare le loro conoscenze in ambito cybersecurity. L'autore non approva attività illegali o accessi non autorizzati ai sistemi. Utilizza queste informazioni in modo responsabile e solo in ambienti in cui hai esplicito permesso di testare.
Una vulnerabilità di escalation dei privilegi era presente nel servizio Below prima della v0.9.0 a causa della creazione di una directory scrivibile da tutti in /var/log/below. Ciò avrebbe potuto consentire a utenti locali senza privilegi di escalare a privilegi di root tramite attacchi con symlink che manipolano file come /etc/shadow.