
このリポジトリには、Linux システム上の Below 権限昇格の脆弱性 (CVE-2025-27519) を悪用するための概念実証 (PoC) Bash スクリプトが含まれています。このエクスプロイトにより、ローカルユーザーは below バイナリがエラーをログに記録する方法を悪用して、権限を root に昇格させることができます。
⚠️ 警告: このスクリプトは教育目的および許可を得たペネトレーションテスト専用です。所有していない、またはテストの許可がないシステムでは使用しないでください。
below ロギングユーティリティbelow バイナリはエラーロギングとファイルロックを適切に処理しません。そのログディレクトリ (/var/log/below/) はグローバルに書き込み可能であるため、任意のローカルユーザーがログファイルを操作できます。error_root.log to から /etc/ passwd へのシンボリックリンクを作成し、below error をトリガーすることで、攻撃者は偽の root ユーザーエントリを挿入し、管理者権限を取得できます。なぜ機能するのか:
below はエラーを /var/log/below/error_root.log に書き込みます。/etc/passwd へのシンボリックリンクに置き換えることで、スクリプトは偽の root ユーザーエントリを挿入できます/etc/passwd 内に偽のユーザーを作成できます。git clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh