
Это proof-of-concept (PoC) эксплойт для CVE-2025-27591, уязвимости локального повышения привилегий в системном мониторе below.
Проблема возникает из-за небезопасной обработки файлов журналов (/var/log/below/error_root.log) при выполнении с повышенными привилегиями. Используя её, атакующий может выполнить symlink-атаку и внедрить вредоносного пользователя в /etc/passwd, фактически получив root-доступ.
/usr/bin/belowsudo для запуска below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwdgit clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
Этот эксплойт был вдохновлён более ранним proof-of-concept от BridgerAlderson, доступным здесь:
Текущая версия представляет собой упрощённую и адаптированную версию, написанную мной для образовательных и практических целей.