
v0.9.0 미만 PoC 권한 상승 익스플로잇
이 익스플로잇은 교육 목적 전용으로 제작되었습니다. 사용자가 보안 취약점을 이해하고 사이버 보안 지식을 향상시키도록 설계되었습니다. 저자는 불법 활동이나 시스템에 대한 무단 접근을 용인하지 않습니다. 이 정보는 책임감 있게, 테스트에 대한 명시적 허가가 있는 환경에서만 사용하십시오.
Below 서비스는 v0.9.0 이전 버전에서 /var/log/below에 모든 사용자가 쓰기 가능한(world-writable) 디렉터리를 생성하여 권한 상승 취약점이 존재했습니다. 이로 인해 로컬의 비특권 사용자가 /etc/shadow와 같은 파일을 조작하는 심볼릭 링크 공격을 통해 루트 권한으로 상승할 수 있었습니다.