本仓库包含一个概念验证 (PoC) Bash 脚本,用于利用 Linux 系统上的 Below 权限提升漏洞 (CVE-2025-27519)。该漏洞利用允许本地用户通过滥用 below 二进制程序记录错误的方式,将权限提升至 root。
⚠️ 警告: 本脚本仅供 教育和授权渗透测试 使用。请勿 在您不拥有或未经许可测试的系统上使用。
below 日志工具below 二进制程序错误地处理错误日志和文件锁。其日志目录 (/var/log/below/) 是全局可写的,允许任何本地用户操纵日志文件。通过创建一个从 error_root.log 到 /etc/passwd 的符号链接并触发 below error,攻击者可以插入一个虚假的 root 用户条目并获得管理员权限。原理:
below 将错误写入 /var/log/below/error_root.log。/etc/passwd 的符号链接,脚本可以插入一个虚假的 root 用户条目。/etc/passwd 中。git clone https://github.com/Diabl0xE/CVE-2025-27519
cd CVE-2025-27519
chmod +x exploit.sh
./exploit.sh