## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STP1T-CVE-2025-27591
### Эксплойт для CVE-2025-27591
Только в образовательных целях
Создано для машины HTB «Outbound»
### Как работает CVE-2025-27591?
CVE-2025-27591 — это уязвимость локального повышения привилегий для сервиса _Below_ в версиях до 0.9.0.
Сервис создает общедоступную для записи директорию по пути `/var/log/below` при работе с привилегиями root. При взаимодействии с файлом журнала `/var/log/below/error_root.log` сервис проверяет, имеет ли файл права `666`. Если нет, права меняются на `666`. Поскольку директория общедоступна для записи, пользователь может удалить файл `error_root.log` и заменить его символической ссылкой, указывающей на `/etc/passwd`. При следующей попытке сервиса взаимодействовать с `error_root.log` он вместо этого будет взаимодействовать с символической ссылкой, указывающей на `/etc/passwd`, меняя его права на `666`. Теперь `/etc/passwd` доступен для записи непривилегированным пользователям, и строку root можно заменить на `root::0:0:root:/root:/bin/bash`, что позволяет переключиться на root без необходимости вводить пароль.