
Эксплойт для CVE-2025-27591, локального повышения привилегий в службе Below, использующий всемирно доступный каталог и атаку через символьные ссылки для изменения /etc/passwd и получения root-доступа.
Только в образовательных целях
Создано для машины HTB «Outbound»
CVE-2025-27591 — это уязвимость локального повышения привилегий для сервиса Below в версиях до 0.9.0.
Сервис создает общедоступную для записи директорию по пути /var/log/below при работе с привилегиями root. При взаимодействии с файлом журнала /var/log/below/error_root.log сервис проверяет, имеет ли файл права 666. Если нет, права меняются на 666. Поскольку директория общедоступна для записи, пользователь может удалить файл error_root.log и заменить его символической ссылкой, указывающей на /etc/passwd. При следующей попытке сервиса взаимодействовать с error_root.log он вместо этого будет взаимодействовать с символической ссылкой, указывающей на /etc/passwd, меняя его права на 666. Теперь /etc/passwd доступен для записи непривилегированным пользователям, и строку root можно заменить на root::0:0:root:/root:/bin/bash, что позволяет переключиться на root без необходимости вводить пароль.