## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XDEA-RAPTOR_INFILTRATE20
# raptor_infiltrate20
    
> 「バグは、はるかに最大かつ最も成功した存在のクラスである。」
>
> \-- 動物の生命百科事典
このリポジトリには、2021年1月26日に #INFILTRATE20 で発表したトーク _"The INFILTRATE effect: 6 bugs in 6 months"_ に関連するすべての資料が含まれています。
## 関連リンク
* https://hnsecurity.it/blog/the-infiltrate-effect-6-bugs-in-6-months/ (ブログ)
* https://youtu.be/G8vhifVUmg4 (ビデオ)
## パーティーパック
### アドバイザリ
* **2019-02-solaris-xscreensaver**. xscreensaver を介したローカル権限昇格 (CVE-2019-3010)。
* **2020-01-solaris-xlock**. Solaris xlock を介した影響度の低い情報漏えい (CVE-2020-2656)。
* **2020-02-cde-dtsession**. CDE dtsession を介したローカル権限昇格 (CVE-2020-2696)。
* **2020-05-cde-sdtcm_convert**. CDE sdtcm_convert を介したローカル権限昇格 (CVE-2020-2944)。
* **2020-06-cde-libDtSvc**. CDE libDtSvc のスタックベースのバッファオーバーフロー (CVE-2020-2851)。
* **2020-07-solaris-whodo-w**. Solaris whodo および w コマンドのヒープベースのバッファオーバーフロー (CVE-2020-2771)。
### エクスプロイト
* **raptor_xscreensaver**. Solaris 11.x (CVE-2019-3010)。xscreensaver を介したローカル権限昇格。
* **raptor_session_ipa.c**. Solaris 10 (CVE-2020-2696)。CDE dtsession を介したローカル権限昇格 (Intel)。
* **raptor_sdtcm_conv.c**. Solaris 10 (CVE-2020-2944)。CDE sdtcm_convert を介したローカル権限昇格 (Intel)。
* **raptor_dtprintname_sparc3.c**. Solaris 10 (CVE-2019-2832)。CDE dtprintinfo のバッファオーバーフロー (SPARC)。
* **raptor_dtprintcheckdir_intel.c**. Solaris 10 (0day?)。CDE dtprintinfo のもう1つのバッファオーバーフロー (Intel)。
* **raptor_dtprintcheckdir_intel2.c**. Solaris 10 (0day?)。CDE dtprintinfo のフォーマット文字列バグ (Intel)。
* **raptor_dtprintcheckdir_sparc.c**. Solaris 10 (0day?)。CDE dtprintinfo のフォーマット文字列バグ (SPARC PoC)。
* **raptor_dtprintcheckdir_sparc2.c**. Solaris 10 (0day?)。CDE dtprintinfo のフォーマット文字列バグ (SPARC)。
### スライド
* **6bugs.pdf**. #INFILTRATE20 で発表したスライドデッキ (PDF版)。
* **6bugs.pptx**. #INFILTRATE20 で発表したスライドデッキ (PowerPoint版)。