Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
privilege-escalation-breach — Reproduction of privilege escalation breach CVE-2019-3010 | Kitploit
Outils/GitHubGitHub/chaizeg/privilege-escalation-breach
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

Reproduction of privilege escalation breach CVE-2019-3010

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 6 ansPas encore vérifié

Projet de brèche de sécurité - Élévation de privilèges

La vulnérabilité se trouve dans Oracle Solaris, un produit d'Oracle Systems (composant : XScreenSaver). La version prise en charge concernée est la 11. Il s'agit d'une vulnérabilité facilement exploitable qui permet à des attaquants faiblement privilégiés disposant d'un accès à l'infrastructure où Oracle Solaris s'exécute de compromettre Oracle Solaris. Bien que la vulnérabilité se trouve dans Oracle Solaris, les attaques peuvent avoir un impact significatif sur d'autres produits. Les attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle Solaris. Score de base CVSS 3.0 : 8.8

Démonstration

Étapes de la démonstration

  • Lancez : 'vagrant up' pour télécharger l'environnement (cela prend naturellement du temps : jusqu'à quelques heures - c'est vagrant, que voulez-vous ¯_(ツ)_/¯).

  • Une fois l'environnement prêt, lancez 'vagrant ssh'

Bon à savoir

  • Pour créer un fichier, nous ne pouvons utiliser que nano, car le téléchargement prend déjà beaucoup de temps et nous ne voulions pas alourdir toute l'expérience avec une installation de vim ou emacs.
root@kitploit:~
nano exploit.sh
  • Le rapport est en français, il décrit les mesures qui pourraient limiter ce type de brèche, il donne également une analyse détaillée de la brèche et une procédure pas à pas détaillée de ce que vous devez faire pour reproduire la brèche.
Télécharger l’outil