Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
privilege-escalation-breach — Reproduction of privilege escalation breach CVE-2019-3010 | Kitploit
Инструменты/GitHubGitHub/chaizeg/privilege-escalation-breach
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHubchaizeg/privilege-escalation-breach

privilege-escalation-breach

Reproduction of privilege escalation breach CVE-2019-3010

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
6 лет назадЕщё не проверено

Проект по нарушению безопасности - Повышение привилегий

Уязвимость находится в Oracle Solaris, продукте Oracle Systems (компонент: XScreenSaver). Поддерживаемая версия, которая подвержена, — 11. Это легко эксплуатируемая уязвимость, которая позволяет злоумышленникам с низкими привилегиями, имеющим доступ к инфраструктуре, где выполняется Oracle Solaris, скомпрометировать Oracle Solaris. Хотя уязвимость находится в Oracle Solaris, атаки могут значительно повлиять на другие продукты. Успешные атаки этой уязвимости могут привести к захвату Oracle Solaris. CVSS 3.0 Базовая оценка 8.8

Демонстрация

Шаги демонстрации

-запуск: 'vagrant up' для загрузки окружения (естественно, занимает некоторое время: до пары часов — это vagrant, что поделать ¯_(ツ)_/¯).

-Как только окружение готово, запустите 'vagrant ssh'

Полезно знать

-Чтобы создать файл, мы можем использовать только nano, так как загрузка уже занимает много времени, и мы не хотели обременять весь эксперимент установкой vim или emacs.

root@kitploit:~
nano exploit.sh

-Отчет на французском языке, в нем описываются меры, которые могут ограничить этот тип нарушения, а также дается подробный анализ нарушения и подробное пошаговое руководство о том, что нужно сделать для воспроизведения нарушения.

Скачать инструмент