
هذا نص بايثون صغير لاكتشاف ثغرة "EvilSun" (CVE-2020-14871) على أنظمة Solaris. الثغرة هي تجاوز للمخزن المؤقت في وحدة المصادقة القابلة للتوصيل (PAM) `pam_unix_auth` عند التعامل مع المصادقة التفاعلية عبر لوحة المفاتيح في SSH.
هذا نص برمجي صغير بلغة بايثون للكشف عن ثغرة "EvilSun" (CVE-2020-14871) على أنظمة Solaris. الثغرة هي تجاوز سعة مخزنية في وحدة المصادقة القابلة للتوصيل (PAM) pam_unix_auth عند التعامل مع المصادقة التفاعلية عبر لوحة المفاتيح في SSH. قد يؤدي استغلال ناجح إلى تنفيذ تعليمات برمجية عن بُعد أو رفض الخدمة.
paramikopip3 install -r requirements.txt
عندما يتم تكوين /etc/ssh/sshd_config مع الخيار PAMAuthenticationViaKBDInt بقيمة 'yes'، يمكنك توقع المخرجات التالية التي تشير إلى حالة ضعيفة:
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
[*] Authentication failed: Authentication failed: transport shut down or saw EOF
[-] !!!!!!! VULNERABLE !!!!!!!
عندما يتم تكوين /etc/ssh/sshd_config مع الخيار PAMAuthenticationViaKBDIn بقيمة 'no'، يمكنك توقع المخرجات التالية التي تشير إلى حالة غير ضعيفة (على الأقل بالنسبة لـ Sun SSHd):
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Authentication failed: Authentication failed.
غير مختبر حاليًا.