这是一个针对 CVE-2025-27591 的 概念验证(PoC) 利用程序,该漏洞是 below 系统监控工具中的一个本地权限提升漏洞。
问题在于以提升权限执行时,对日志文件(/var/log/below/error_root.log)的不安全处理。通过滥用这一点,攻击者可以执行 符号链接攻击 并将恶意用户注入 /etc/passwd,从而有效获得 root 访问权限。
/usr/bin/belowsudo 权限来运行 below record/var/log/below/error_root.log → /etc/passwdsudo /usr/bin/below record/etc/passwd 追加一个 root 级别用户git clone https://github.com/Thekin-ctrl/CVE-2025-27591-Below.git
cd CVE-2025-27591-Below
python3 Exploit.py
此利用程序受 BridgerAlderson 的早期概念验证启发,可在此处获取:
当前版本是由我编写的一个简化和改编版,用于教育和练习目的。