Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
privilege-escalation-breach — Reproduziert die Privilegieneskalation CVE-2019-3010 in Oracle Solaris 11 über XScreenSaver, mit einer Vagrant-basierten Laborumgebung und detailliertem Walkthrough für die Sicherheitsausbildung. | Kitploit
Tools/GitHubGitHub/chaizeg/privilege-escalation-breach
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

Reproduziert die Privilegieneskalation CVE-2019-3010 in Oracle Solaris 11 über XScreenSaver, mit einer Vagrant-basierten Laborumgebung und detailliertem Walkthrough für die Sicherheitsausbildung.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 6 JahrenNoch nicht geprüft

Sicherheitslückenprojekt - Privilegieneskalation

Die Sicherheitslücke befindet sich in Oracle Solaris, einem Produkt von Oracle Systems (Komponente: XScreenSaver). Die betroffene unterstützte Version ist 11. Es handelt sich um eine leicht ausnutzbare Sicherheitslücke, die es Angreifern mit niedrigen Berechtigungen, die sich bei der Infrastruktur anmelden können, auf der Oracle Solaris ausgeführt wird, ermöglicht, Oracle Solaris zu gefährden. Obwohl die Sicherheitslücke in Oracle Solaris liegt, können Angriffe andere Produkte erheblich beeinträchtigen. Erfolgreiche Angriffe auf diese Sicherheitslücke können zur Übernahme von Oracle Solaris führen. CVSS 3.0 Base Score 8.8

Demonstration

Demonstrationsschritte

-Start: 'vagrant up', um die Umgebung herunterzuladen (natürlich dauert es einige Zeit: bis zu ein paar Stunden - es ist Vagrant, was soll man machen ¯_(ツ)_/¯).

-Sobald die Umgebung bereit ist, führen Sie 'vagrant ssh' aus.

Gut zu wissen

-Um eine Datei zu erstellen, können wir nur nano verwenden, da der Download bereits viel Zeit in Anspruch nimmt und wir das gesamte Experiment nicht mit einer Installation von vim oder emacs belasten wollten.

root@kitploit:~
nano exploit.sh

-Der Bericht ist auf Französisch, er beschreibt Maßnahmen, die diese Art von Sicherheitslücke einschränken könnten, er gibt auch eine detaillierte Analyse der Sicherheitslücke und eine detaillierte Schritt-für-Schritt-Anleitung, was Sie tun sollten, um die Sicherheitslücke zu reproduzieren.

Tool herunterladen