Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
raptor_infiltrate20 — #INFILTRATE20 pack de fête de raptor. | Kitploit
Outils/GitHubGitHub/0xdea/raptor_infiltrate20
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHub0xdea/raptor_infiltrate20

raptor_infiltrate20

#INFILTRATE20 pack de fête de raptor.

Voir le dépôt
30746il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

raptor_infiltrate20

« Les bogues sont de loin la classe d'entités la plus vaste et la plus prospère. »

-- Encyclopédie de la vie animale

Ce dépôt contient tous les supports liés à ma présentation « L'effet INFILTRATE : 6 bugs en 6 mois » donnée lors de la conférence #INFILTRATE20 le 26 janvier 2021.

Liens connexes

  • https://hnsecurity.it/blog/the-infiltrate-effect-6-bugs-in-6-months/ (blog)
  • https://youtu.be/G8vhifVUmg4 (vidéo)

Pack de fête

Avis de sécurité

  • 2019-02-solaris-xscreensaver. Élévation locale de privilèges via xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Divulgation d'informations à faible impact via Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Élévation locale de privilèges via CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Élévation locale de privilèges via CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Débordement de tampon basé sur la pile dans CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Débordement de tampon basé sur le tas dans les commandes Solaris whodo, w (CVE-2020-2771).

Exploits

  • raptor_xscreensaver. Solaris 11.x (CVE-2019-3010). Élévation locale de privilèges via xscreensaver.
  • raptor_session_ipa.c. Solaris 10 (CVE-2020-2696). Élévation locale de privilèges via CDE dtsession (Intel).
  • raptor_sdtcm_conv.c. Solaris 10 (CVE-2020-2944). Élévation locale de privilèges via CDE sdtcm_convert (Intel).
  • raptor_dtprintname_sparc3.c. Solaris 10 (CVE-2019-2832). Débordement de tampon dans CDE dtprintinfo (SPARC).
  • raptor_dtprintcheckdir_intel.c. Solaris 10 (0day?). Un autre débordement de tampon dans CDE dtprintinfo (Intel).
  • raptor_dtprintcheckdir_intel2.c. Solaris 10 (0day?). Bogue de chaîne de format dans CDE dtprintinfo (Intel).
  • raptor_dtprintcheckdir_sparc.c. Solaris 10 (0day?). Bogue de chaîne de format dans CDE dtprintinfo (SPARC PoC).
  • raptor_dtprintcheckdir_sparc2.c. Solaris 10 (0day?). Bogue de chaîne de format dans CDE dtprintinfo (SPARC).

Diapositives

  • 6bugs.pdf. Diaporama présenté lors de la #INFILTRATE20 (version PDF).
  • 6bugs.pptx. Diaporama présenté lors de la #INFILTRATE20 (version PowerPoint).
Télécharger l’outil