
هذا استغلال أساسي يعتمد على ROP لـ CVE 2020-14871. CVE 2020-14871 هي ثغرة في مكتبة libpam في أنظمة Sun Solaris، ويمكن استغلالها عبر ssh.
هذا استغلال يعتمد على تقنية ROP لثغرة CVE 2020-14871. تمثل الثغرة CVE 2020-14871 ضعفاً في أنظمة Sun Solaris. الضعف الفعلي هو تجاوز سعة المخزن المؤقت الكلاسيكي المعتمد على المكدس (stack-based buffer overflow) الموجود في دالة PAM parse_user_name. يمكن الوصول إليها عن طريق التلاعب بإعدادات عميل SSH لفرض المصادقة التفاعلية عبر لوحة المفاتيح (Keyboard-Interactive) للمطالبة باسم المستخدم، حيث يمكن للمهاجم تمرير إدخال غير محدود إلى دالة PAM parse_user_name. عند 512 بايت سوف يفيض المخزن المؤقت لاسم المستخدم. تم اكتشافها في البرية كجزء من تقييم اختراق أجرته شركة Mandiant، حيث تم استخدامها كاستغلال أولي للوصول إلى النظام.
مزيد من المعلومات هنا: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
تم تطوير هذا الإصدار باستخدام sun-solaris 10 على VMWare، واختباره على جهاز إنتاج فعلي. قد يختلف موقع المكدس بناءً على إصدارات libpam. هذا الإصدار عمل معي. قد تنجح باستخدام طريقة رش العنوان الأساسي (spraying the base address)، حيث أن تعطيل عملية ssh المستغلة لا يترتب عليه عواقب.
سوف ينفذ الاستغلال أوامر الشل على النظام. في الإصدار المقدم، سيقوم بإنشاء شل عكسي (reverse shell) يعتمد على بايثون وتنفيذه باستخدام 'disown'.