
Reproduziert die Privilegieneskalation CVE-2019-3010 in Oracle Solaris 11 über XScreenSaver, mit einer Vagrant-basierten Laborumgebung und detailliertem Walkthrough für die Sicherheitsausbildung.
Die Sicherheitslücke befindet sich in Oracle Solaris, einem Produkt von Oracle Systems (Komponente: XScreenSaver). Die betroffene unterstützte Version ist 11. Es handelt sich um eine leicht ausnutzbare Sicherheitslücke, die es Angreifern mit niedrigen Berechtigungen, die sich bei der Infrastruktur anmelden können, auf der Oracle Solaris ausgeführt wird, ermöglicht, Oracle Solaris zu gefährden. Obwohl die Sicherheitslücke in Oracle Solaris liegt, können Angriffe andere Produkte erheblich beeinträchtigen. Erfolgreiche Angriffe auf diese Sicherheitslücke können zur Übernahme von Oracle Solaris führen. CVSS 3.0 Base Score 8.8
-Start: 'vagrant up', um die Umgebung herunterzuladen (natürlich dauert es einige Zeit: bis zu ein paar Stunden - es ist Vagrant, was soll man machen ¯_(ツ)_/¯).
-Sobald die Umgebung bereit ist, führen Sie 'vagrant ssh' aus.
-Um eine Datei zu erstellen, können wir nur nano verwenden, da der Download bereits viel Zeit in Anspruch nimmt und wir das gesamte Experiment nicht mit einer Installation von vim oder emacs belasten wollten.
nano exploit.sh
-Der Bericht ist auf Französisch, er beschreibt Maßnahmen, die diese Art von Sicherheitslücke einschränken könnten, er gibt auch eine detaillierte Analyse der Sicherheitslücke und eine detaillierte Schritt-für-Schritt-Anleitung, was Sie tun sollten, um die Sicherheitslücke zu reproduzieren.