## https://sploitus.com/exploit?id=364F55AA-1F84-5F9C-8B77-518AA821AA5E
# CVE-2025-27591-Proof-Of-Concept
ExistÃa una vulnerabilidad de escalada de privilegios en el servicio Below antes de la versión v0.9.0 debido a la creación de un directorio con permisos de escritura universal en /var/log/below. Esto podrÃa haber permitido a usuarios locales sin privilegios escalar a privilegios de root mediante ataques de enlace simbólico que manipulan archivos como /etc/shadow.
# Detalles Tecnicos
En versiones anteriores a 0.9.0, el servicio Below (que puede correr como root) creaba el directorio /var/log/below con permisos 0777 (es decir, cualquier usuario podÃa escribir en él), Esto permitÃa a un usuario sin privilegios crear un symlink malicioso (enlace simbólico) dentro de ese directorio, apuntando, por ejemplo, a un archivo sensible del sistema como `/etc/passwd`, luego cuando `below` se ejecuta como `root` y escribe archivos de logs en ese directorio podria sobreescribir archivos criticos del sistema o archivos donde apuntemos con el symlink.
# Impacto
1. Escalada de privilegios local: Un atacante con acceso a un usuario normal puede llegar a obtener permisos de superusuario.
2. Integridad comprometida: El sistema puede ser manipulado al sobrescribir archivos esenciales.
# Explotacion
## Requisitos:
1. Below
# Solución
1. Actualizar Below a la versión 0.9.0 o superior, donde se corrigió este comportamiento inseguro.
2. Temporalmente, puedemos cambiar los permisos del directorio /var/log/below a algo más restrictivo, como chmod 740, para evitar que otros usuarios puedan escribir en él.