
CVE-2019-3010 권한 상승 침해 재현
이 취약점은 Oracle Systems 제품인 Oracle Solaris(XScreenSaver 구성 요소)에 존재합니다. 영향을 받는 지원 버전은 11입니다. 이 취약점은 쉽게 악용될 수 있으며, Oracle Solaris가 실행되는 인프라에 로그온한 낮은 권한의 공격자가 Oracle Solaris를 손상시킬 수 있습니다. 취약점은 Oracle Solaris에 있지만, 공격은 추가 제품에 상당한 영향을 미칠 수 있습니다. 이 취약점의 성공적인 공격은 Oracle Solaris를 장악할 수 있습니다. CVSS 3.0 기본 점수 8.8
-시작: 환경을 다운로드하려면 'vagrant up'을 실행합니다 (당연히 시간이 좀 걸립니다: 최대 몇 시간 - vagrant라서 어쩌겠어요 ¯_(ツ)_/¯).
-환경이 준비되면 'vagrant ssh'를 실행합니다.
-파일을 만들려면 nano만 사용할 수 있습니다. 다운로드가 이미 시간을 많이 잡아먹기 때문에 vim이나 emacs를 설치하여 실험 전체에 부담을 주고 싶지 않았기 때문입니다.
nano exploit.sh
-보고서는 프랑스어로 작성되어 있으며, 이러한 유형의 침해를 제한할 수 있는 조치를 설명하고, 침해에 대한 상세 분석 및 침해를 재현하기 위해 수행해야 할 작업에 대한 상세한 안내를 제공합니다.