
Reproduction of privilege escalation breach CVE-2019-3010
Уязвимость находится в Oracle Solaris, продукте Oracle Systems (компонент: XScreenSaver). Поддерживаемая версия, которая подвержена, — 11. Это легко эксплуатируемая уязвимость, которая позволяет злоумышленникам с низкими привилегиями, имеющим доступ к инфраструктуре, где выполняется Oracle Solaris, скомпрометировать Oracle Solaris. Хотя уязвимость находится в Oracle Solaris, атаки могут значительно повлиять на другие продукты. Успешные атаки этой уязвимости могут привести к захвату Oracle Solaris. CVSS 3.0 Базовая оценка 8.8
-запуск: 'vagrant up' для загрузки окружения (естественно, занимает некоторое время: до пары часов — это vagrant, что поделать ¯_(ツ)_/¯).
-Как только окружение готово, запустите 'vagrant ssh'
-Чтобы создать файл, мы можем использовать только nano, так как загрузка уже занимает много времени, и мы не хотели обременять весь эксперимент установкой vim или emacs.
nano exploit.sh
-Отчет на французском языке, в нем описываются меры, которые могут ограничить этот тип нарушения, а также дается подробный анализ нарушения и подробное пошаговое руководство о том, что нужно сделать для воспроизведения нарушения.