
Reproduction of privilege escalation breach CVE-2019-3010
该漏洞存在于 Oracle Solaris(Oracle Systems 的产品)中,受影响组件为 XScreenSaver。受支持的受影响版本为 11。这是一个易于利用的漏洞,允许拥有低权限的攻击者登录到运行 Oracle Solaris 的基础设施,从而危及 Oracle Solaris 的安全。虽然漏洞存在于 Oracle Solaris 中,但攻击可能会对其他产品产生重大影响。成功利用此漏洞可导致对 Oracle Solaris 的完全控制。CVSS 3.0 基准评分:8.8
启动:运行 'vagrant up' 来下载环境(自然需要一些时间:最多几个小时——毕竟是 vagrant,你能咋样 ¯_(ツ)_/¯)。
环境准备好后,运行 'vagrant ssh'
nano exploit.sh