Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
privilege-escalation-breach — يعيد إنتاج ثغرة رفع الامتيازات CVE-2019-3010 في Oracle Solaris 11 عبر XScreenSaver، مع بيئة معملية قائمة على Vagrant وشرح مفصل للتعليم الأمني. | Kitploit
أدوات/GitHubGitHub/chaizeg/privilege-escalation-breach
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

يعيد إنتاج ثغرة رفع الامتيازات CVE-2019-3010 في Oracle Solaris 11 عبر XScreenSaver، مع بيئة معملية قائمة على Vagrant وشرح مفصل للتعليم الأمني.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 6 سنواتلم تتم المراجعة بعد

مشروع اختراق أمني - تصعيد الامتيازات

الثغرة موجودة في Oracle Solaris، وهو منتج من Oracle Systems (المكوّن: XScreenSaver). الإصدار المدعوم المتأثر هو 11. وهي ثغرة سهلة الاستغلال تسمح للمهاجمين ذوي الامتيازات المنخفضة الذين يمتلكون إمكانية تسجيل الدخول إلى البنية التحتية التي يعمل عليها Oracle Solaris باختراق Oracle Solaris. وعلى الرغم من أن الثغرة تقع في Oracle Solaris، فإن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى السيطرة الكاملة على Oracle Solaris. درجة CVSS 3.0 الأساسية 8.8

العرض التوضيحي

خطوات العرض التوضيحي

-الإطلاق: قم بتشغيل 'vagrant up' لتنزيل البيئة (يستغرق ذلك بعض الوقت بطبيعة الحال: حتى ساعتين - إنه vagrant، ماذا عساك تفعل ¯_(ツ)_/¯).

-بمجرد أن تصبح البيئة جاهزة، قم بتشغيل 'vagrant ssh'

من الجيد معرفته

-لإنشاء ملف، يمكننا استخدام nano فقط، لأن التنزيل يستغرق بالفعل الكثير من الوقت، ولم نرغب في إثقال التجربة بأكملها بتثبيت vim أو emacs.

root@kitploit:~
nano exploit.sh

-التقرير مكتوب بالفرنسية، ويصف إجراءات يمكنها الحد من هذا النوع من الاختراق، كما يقدم تحليلاً مفصلاً للثغرة وشرحاً تفصيلياً خطوة بخطوة لما يجب عليك فعله لإعادة إنتاج الاختراق.

تنزيل الأداة