
このエクスプロイトは教育目的のみを意図しています。セキュリティの脆弱性を理解し、サイバーセキュリティに関する知識を深めるための支援を目的として設計されています。作者は、違法行為やシステムへの不正アクセスを一切容認しません。この情報は責任を持って使用し、テストのための明示的な許可がある環境でのみ使用してください。
Below サービス v0.9.0 より前のバージョンでは、/var/log/below にワールドライタブルなディレクトリが作成されていたため、権限昇格の脆弱性が存在していました。このため、ローカルの非特権ユーザーが、/etc/shadow などのファイルを操作するシンボリックリンク攻撃を通じて root 権限へ昇格できる可能性がありました。