
يعيد إنتاج ثغرة رفع الامتيازات CVE-2019-3010 في Oracle Solaris 11 عبر XScreenSaver، مع بيئة معملية قائمة على Vagrant وشرح مفصل للتعليم الأمني.
الثغرة موجودة في Oracle Solaris، وهو منتج من Oracle Systems (المكوّن: XScreenSaver). الإصدار المدعوم المتأثر هو 11. وهي ثغرة سهلة الاستغلال تسمح للمهاجمين ذوي الامتيازات المنخفضة الذين يمتلكون إمكانية تسجيل الدخول إلى البنية التحتية التي يعمل عليها Oracle Solaris باختراق Oracle Solaris. وعلى الرغم من أن الثغرة تقع في Oracle Solaris، فإن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى السيطرة الكاملة على Oracle Solaris. درجة CVSS 3.0 الأساسية 8.8
-الإطلاق: قم بتشغيل 'vagrant up' لتنزيل البيئة (يستغرق ذلك بعض الوقت بطبيعة الحال: حتى ساعتين - إنه vagrant، ماذا عساك تفعل ¯_(ツ)_/¯).
-بمجرد أن تصبح البيئة جاهزة، قم بتشغيل 'vagrant ssh'
-لإنشاء ملف، يمكننا استخدام nano فقط، لأن التنزيل يستغرق بالفعل الكثير من الوقت، ولم نرغب في إثقال التجربة بأكملها بتثبيت vim أو emacs.
nano exploit.sh
-التقرير مكتوب بالفرنسية، ويصف إجراءات يمكنها الحد من هذا النوع من الاختراق، كما يقدم تحليلاً مفصلاً للثغرة وشرحاً تفصيلياً خطوة بخطوة لما يجب عليك فعله لإعادة إنتاج الاختراق.