Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
raptor_infiltrate20 — #INFILTRATE20 raptor 的派对包。 | Kitploit
工具/GitHubGitHub/0xdea/raptor_infiltrate20
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHub0xdea/raptor_infiltrate20

raptor_infiltrate20

#INFILTRATE20 raptor 的派对包。

查看仓库
307461个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

raptor_infiltrate20

“漏洞是迄今为止最大、最成功的一类实体。”

-- 《动物生命百科全书》

本仓库包含我于 2021 年 1 月 26 日在 #INFILTRATE20 上发表的演讲 《INFILTRATE 效应:6 个月中的 6 个漏洞》 的所有相关材料。

相关链接

  • https://hnsecurity.it/blog/the-infiltrate-effect-6-bugs-in-6-months/(博客)
  • https://youtu.be/G8vhifVUmg4(视频)

资料包

安全公告

  • 2019-02-solaris-xscreensaver。通过 xscreensaver 实现本地权限提升 (CVE-2019-3010)。
  • 2020-01-solaris-xlock。通过 Solaris xlock 造成低影响信息泄露 (CVE-2020-2656)。
  • 2020-02-cde-dtsession。通过 CDE dtsession 实现本地权限提升 (CVE-2020-2696)。
  • 2020-05-cde-sdtcm_convert。通过 CDE sdtcm_convert 实现本地权限提升 (CVE-2020-2944)。
  • 2020-06-cde-libDtSvc。CDE libDtSvc 中的基于栈的缓冲区溢出 (CVE-2020-2851)。
  • 2020-07-solaris-whodo-w。Solaris whodo、w 命令中的基于堆的缓冲区溢出 (CVE-2020-2771)。

漏洞利用

  • raptor_xscreensaver。Solaris 11.x (CVE-2019-3010)。通过 xscreensaver 实现本地权限提升。
  • raptor_session_ipa.c。Solaris 10 (CVE-2020-2696)。通过 CDE dtsession 实现本地权限提升(Intel)。
  • raptor_sdtcm_conv.c。Solaris 10 (CVE-2020-2944)。通过 CDE sdtcm_convert 实现本地权限提升(Intel)。
  • raptor_dtprintname_sparc3.c。Solaris 10 (CVE-2019-2832)。CDE dtprintinfo 中的缓冲区溢出(SPARC)。
  • raptor_dtprintcheckdir_intel.c。Solaris 10 (0day?)。CDE dtprintinfo 中的另一个缓冲区溢出(Intel)。
  • raptor_dtprintcheckdir_intel2.c。Solaris 10 (0day?)。CDE dtprintinfo 中的格式化字符串漏洞(Intel)。
  • raptor_dtprintcheckdir_sparc.c。Solaris 10 (0day?)。CDE dtprintinfo 中的格式化字符串漏洞(SPARC PoC)。
  • raptor_dtprintcheckdir_sparc2.c。Solaris 10 (0day?)。CDE dtprintinfo 中的格式化字符串漏洞(SPARC)。

幻灯片

  • 6bugs.pdf。在 #INFILTRATE20 上展示的幻灯片(PDF 版本)。
  • 6bugs.pptx。在 #INFILTRATE20 上展示的幻灯片(PowerPoint 版本)。
下载工具