Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
privilege-escalation-breach — Воспроизводит повышение привилегий CVE-2019-3010 в Oracle Solaris 11 через XScreenSaver, с лабораторной средой на базе Vagrant и подробным руководством для обучения по безопасности. | Kitploit
Инструменты/GitHubGitHub/chaizeg/privilege-escalation-breach
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

Воспроизводит повышение привилегий CVE-2019-3010 в Oracle Solaris 11 через XScreenSaver, с лабораторной средой на базе Vagrant и подробным руководством для обучения по безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
26 лет назадЕщё не проверено

Проект по нарушению безопасности - Повышение привилегий

Уязвимость находится в Oracle Solaris, продукте Oracle Systems (компонент: XScreenSaver). Поддерживаемая версия, которая подвержена, — 11. Это легко эксплуатируемая уязвимость, которая позволяет злоумышленникам с низкими привилегиями, имеющим доступ к инфраструктуре, где выполняется Oracle Solaris, скомпрометировать Oracle Solaris. Хотя уязвимость находится в Oracle Solaris, атаки могут значительно повлиять на другие продукты. Успешные атаки этой уязвимости могут привести к захвату Oracle Solaris. CVSS 3.0 Базовая оценка 8.8

Демонстрация

Шаги демонстрации

-запуск: 'vagrant up' для загрузки окружения (естественно, занимает некоторое время: до пары часов — это vagrant, что поделать ¯_(ツ)_/¯).

-Как только окружение готово, запустите 'vagrant ssh'

Полезно знать

-Чтобы создать файл, мы можем использовать только nano, так как загрузка уже занимает много времени, и мы не хотели обременять весь эксперимент установкой vim или emacs.

nano exploit.sh

-Отчет на французском языке, в нем описываются меры, которые могут ограничить этот тип нарушения, а также дается подробный анализ нарушения и подробное пошаговое руководство о том, что нужно сделать для воспроизведения нарушения.

Скачать инструмент