
Reproduction of privilege escalation breach CVE-2019-3010
La vulnérabilité se trouve dans Oracle Solaris, un produit d'Oracle Systems (composant : XScreenSaver). La version prise en charge concernée est la 11. Il s'agit d'une vulnérabilité facilement exploitable qui permet à des attaquants faiblement privilégiés disposant d'un accès à l'infrastructure où Oracle Solaris s'exécute de compromettre Oracle Solaris. Bien que la vulnérabilité se trouve dans Oracle Solaris, les attaques peuvent avoir un impact significatif sur d'autres produits. Les attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle Solaris. Score de base CVSS 3.0 : 8.8
Lancez : 'vagrant up' pour télécharger l'environnement (cela prend naturellement du temps : jusqu'à quelques heures - c'est vagrant, que voulez-vous ¯_(ツ)_/¯).
Une fois l'environnement prêt, lancez 'vagrant ssh'
nano exploit.sh