Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
privilege-escalation-breach — Reproduce la escalada de privilegios CVE-2019-3010 en Oracle Solaris 11 mediante XScreenSaver, con un entorno de laboratorio basado en Vagrant y un recorrido detallado para la educación en seguridad. | Kitploit
Herramientas/GitHubGitHub/chaizeg/privilege-escalation-breach
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

Reproduce la escalada de privilegios CVE-2019-3010 en Oracle Solaris 11 mediante XScreenSaver, con un entorno de laboratorio basado en Vagrant y un recorrido detallado para la educación en seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 añosAún no revisado

Proyecto de brecha de seguridad - Escalada de privilegios

La vulnerabilidad se encuentra en Oracle Solaris, un producto de Oracle Systems (componente: XScreenSaver). La versión compatible afectada es la 11. Es una vulnerabilidad fácilmente explotable que permite a atacantes con pocos privilegios y con acceso de inicio de sesión a la infraestructura donde se ejecuta Oracle Solaris comprometer Oracle Solaris. Si bien la vulnerabilidad está en Oracle Solaris, los ataques pueden afectar significativamente a otros productos.

Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Solaris. Puntuación base CVSS 3.0: 8.8

Demostración

Pasos de la demostración

-ejecuta: 'vagrant up' para descargar el entorno (naturalmente lleva tiempo: hasta un par de horas -es vagrant, qué le vas a hacer ¯_(ツ)_/¯).

-Una vez que el entorno esté listo, ejecuta 'vagrant ssh'

Es bueno saber

-Para crear un archivo, solo podemos usar nano, ya que la descarga ya lleva mucho tiempo, y no quisimos cargar todo el experimento con una instalación de vim o emacs.

root@kitploit:~
nano exploit.sh

-El informe está en francés; describe medidas que podrían limitar este tipo de brecha, también ofrece un análisis detallado de la brecha y un recorrido detallado de lo que debes hacer para reproducir la brecha.

Descargar herramienta