
Reproduce la escalada de privilegios CVE-2019-3010 en Oracle Solaris 11 mediante XScreenSaver, con un entorno de laboratorio basado en Vagrant y un recorrido detallado para la educación en seguridad.
La vulnerabilidad se encuentra en Oracle Solaris, un producto de Oracle Systems (componente: XScreenSaver). La versión compatible afectada es la 11. Es una vulnerabilidad fácilmente explotable que permite a atacantes con pocos privilegios y con acceso de inicio de sesión a la infraestructura donde se ejecuta Oracle Solaris comprometer Oracle Solaris. Si bien la vulnerabilidad está en Oracle Solaris, los ataques pueden afectar significativamente a otros productos.
Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Solaris. Puntuación base CVSS 3.0: 8.8
-ejecuta: 'vagrant up' para descargar el entorno (naturalmente lleva tiempo: hasta un par de horas -es vagrant, qué le vas a hacer ¯_(ツ)_/¯).
-Una vez que el entorno esté listo, ejecuta 'vagrant ssh'
-Para crear un archivo, solo podemos usar nano, ya que la descarga ya lleva mucho tiempo, y no quisimos cargar todo el experimento con una instalación de vim o emacs.
nano exploit.sh
-El informe está en francés; describe medidas que podrían limitar este tipo de brecha, también ofrece un análisis detallado de la brecha y un recorrido detallado de lo que debes hacer para reproducir la brecha.