此仓库包含 CVE-2025-27591 的概念验证漏洞利用代码,该漏洞是 below 实用工具中的一个权限提升漏洞。
问题源于 below 不当处理 /var/log/below/ 下的日志文件,允许攻击者用符号链接替换日志,指向诸如 /etc/passwd 之类的敏感文件。
通过利用这一点,非特权用户可以注入一个新的 root 用户条目并提升权限。
该漏洞利用实现为一个简单的 Bash 脚本 (exploit_CVE-2025-27591.sh),其功能如下:
/etc/passwd。/var/log/below/error_root.log 创建一个指向 /etc/passwd 的恶意符号链接。below,直到 /etc/passwd 变为可写。root2,密码:1)。su - root2 提供交互式 root shell 访问。chmod +x exploit_CVE-2025-27591.sh
./exploit_CVE-2025-27591.sh
su - root2 # password: 1