below 实现权限提升该仓库包含针对 CVE-2025-27591 的利用代码,这是 Linux 监控工具 Below 中的一个权限提升漏洞。
below(v0.9.0 之前版本)/var/log/below/error_root.log),允许低权限用户进行符号链接攻击。该利用方法允许本地用户通过以下步骤将权限提升至 root:
/var/log/below/error_root.log 符号链接到 /etc/passwdbelow 向该符号链接写入内容/etc/passwd 中注入一个恶意 root 用户sudo 调用 below,例如:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *