
Below <v0.9.0 PoC-эксплойт повышения привилегий
Этот эксплойт предназначен только для образовательных целей. Он создан, чтобы помочь пользователям понять уязвимости безопасности и улучшить свои знания в области кибербезопасности. Автор не одобряет любые незаконные действия или несанкционированный доступ к системам. Используйте эту информацию ответственно и только в тех средах, где у вас есть явное разрешение на тестирование.
Уязвимость повышения привилегий существовала в сервисе Below до версии v0.9.0 из-за создания каталога /var/log/below с правами записи для всех пользователей (world-writable). Это могло позволить локальным непривилегированным пользователям повышать привилегии до root с помощью атак через символьные ссылки, манипулируя такими файлами, как /etc/shadow.