
CVE-2025-27591
belowEste repositório contém um exploit para CVE-2025-27591, uma vulnerabilidade de escalação de privilégios na ferramenta de monitoramento Linux Below.
below (anterior à v0.9.0)/var/log/below/error_root.log) como root, permitindo ataques de symlink por usuários sem privilégios.Este exploit permite que um usuário local eleve privilégios para root ao:
/var/log/below/error_root.log para /etc/passwdbelow para escrever no symlink/etc/passwdbelow está disponível via sudo, por exemplo:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *