
Reproduction of privilege escalation breach CVE-2019-3010
A vulnerabilidade está no Oracle Solaris, um produto da Oracle Systems (componente: XScreenSaver). A versão suportada afetada é a 11. É uma vulnerabilidade facilmente explorável que permite que atacantes com privilégios baixos e com login na infraestrutura onde o Oracle Solaris é executado comprometam o Oracle Solaris. Embora a vulnerabilidade esteja no Oracle Solaris, os ataques podem impactar significativamente produtos adicionais. Ataques bem-sucedidos desta vulnerabilidade podem resultar na tomada do Oracle Solaris. Pontuação Base CVSS 3.0: 8.8
-inicie: 'vagrant up' para baixar o ambiente (naturalmente leva algum tempo: até algumas horas - é vagrant, o que você vai fazer ¯_(ツ)_/¯).
-Quando o ambiente estiver pronto, execute 'vagrant ssh'
-Para criar um arquivo, só podemos usar o nano, já que o download já leva muito tempo, e não quisemos sobrecarregar todo o experimento com uma instalação do vim ou emacs.
nano exploit.sh
-O relatório está em francês, descreve medidas que podem limitar esse tipo de violação, também fornece uma análise detalhada da violação e um passo a passo detalhado do que você deve fazer para reproduzir a violação.