基本上,below 工具允许对其日志文件进行任意修改,从而导致权限提升至 root。
below 创建的日志文件是全局可写的,允许任何用户修改或替换它。攻击者可以利用这一点,创建一个从日志文件指向 /etc/passwd 的符号链接。
如果攻击者能够触发 below 中的一个错误,使其记录任意输入,并将该输入构造为有效的 /etc/passwd 条目格式,就可以向系统中注入一个新的 root 用户。
为了使漏洞利用生效,攻击者应能够执行 below 命令(该命令应以 root 身份运行),并且用户必须拥有 sudo 权限或某种运行它的方式。
git clone https://github.com/Cythonic1/CVE-2025-27591
cd CVE-2025-27591
gcc -static -W -Wall main.c ./libcrypt.a -o exploit
./exploit <username> <password>