
これは、below システムモニターツールのローカル権限昇格脆弱性 CVE-2025-27591 に対する 概念実証 (PoC) エクスプロイトです。
この問題は、昇格された権限で実行された際のログファイル(/var/log/below/error_root.log)の安全でない処理に起因します。これを悪用することで、攻撃者は シンボリックリンク攻撃 を実行し、悪意のあるユーザーを /etc/passwd に注入して、事実上 root アクセスを取得できます。
/usr/bin/belowbelow record を実行するための sudo 権限/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwd にgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
このエクスプロイトは、BridgerAlderson による以前の概念実証に触発されており、こちらで入手可能です:
現在のバージョンは、教育および練習目的で私が作成した簡略化・適応版です。