Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/frompartsunknown/evilsuncheck
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالمصادقة
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

هذا نص بايثون صغير لاكتشاف ثغرة "EvilSun" (CVE-2020-14871) على أنظمة Solaris. الثغرة هي تجاوز للمخزن المؤقت في وحدة المصادقة القابلة للتوصيل (PAM) `pam_unix_auth` عند التعامل مع المصادقة التفاعلية عبر لوحة المفاتيح في SSH.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق ثغرة EvilSun (CVE-2020-14871)

هذا نص برمجي صغير بلغة بايثون للكشف عن ثغرة "EvilSun" (CVE-2020-14871) على أنظمة Solaris. الثغرة هي تجاوز سعة مخزنية في وحدة المصادقة القابلة للتوصيل (PAM) pam_unix_auth عند التعامل مع المصادقة التفاعلية عبر لوحة المفاتيح في SSH. قد يؤدي استغلال ناجح إلى تنفيذ تعليمات برمجية عن بُعد أو رفض الخدمة.

المتطلبات

  • بايثون 3.x
  • مكتبة paramiko

التثبيت

root@kitploit:~
pip3 install -r requirements.txt

تفسير المخرجات

Solaris 9 و10

عندما يتم تكوين /etc/ssh/sshd_config مع الخيار PAMAuthenticationViaKBDInt بقيمة 'yes'، يمكنك توقع المخرجات التالية التي تشير إلى حالة ضعيفة:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

عندما يتم تكوين /etc/ssh/sshd_config مع الخيار PAMAuthenticationViaKBDIn بقيمة 'no'، يمكنك توقع المخرجات التالية التي تشير إلى حالة غير ضعيفة (على الأقل بالنسبة لـ Sun SSHd):

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

غير مختبر حاليًا.

تنزيل الأداة