
CVE-2025-27591
belowЭтот репозиторий содержит эксплойт для CVE-2025-27591, уязвимости повышения привилегий в инструменте мониторинга Linux Below.
below (до v0.9.0)/var/log/below/error_root.log), от имени root, что позволяет не привилегированным пользователям выполнять атаки с использованием символьных ссылок.Этот эксплойт позволяет локальному пользователю повысить привилегии до root с помощью:
/var/log/below/error_root.log на /etc/passwdbelow для записи в символьную ссылку/etc/passwdbelow доступен через sudo, например:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *