Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14871-Exploit — هذا استغلال أساسي يعتمد على ROP لـ CVE 2020-14871. CVE 2020-14871 هي ثغرة في مكتبة libpam في أنظمة Sun Solaris، ويمكن استغلالها عبر ssh. | Kitploit
أدوات/GitHubGitHub/robidev/cve-2020-14871-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

هذا استغلال أساسي يعتمد على ROP لـ CVE 2020-14871. CVE 2020-14871 هي ثغرة في مكتبة libpam في أنظمة Sun Solaris، ويمكن استغلالها عبر ssh.

عرض المستودع
23منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة CVE 2020-14871 واستغلالها في Solaris

هذا استغلال يعتمد على تقنية ROP لثغرة CVE 2020-14871. تمثل الثغرة CVE 2020-14871 ضعفاً في أنظمة Sun Solaris. الضعف الفعلي هو تجاوز سعة المخزن المؤقت الكلاسيكي المعتمد على المكدس (stack-based buffer overflow) الموجود في دالة PAM parse_user_name. يمكن الوصول إليها عن طريق التلاعب بإعدادات عميل SSH لفرض المصادقة التفاعلية عبر لوحة المفاتيح (Keyboard-Interactive) للمطالبة باسم المستخدم، حيث يمكن للمهاجم تمرير إدخال غير محدود إلى دالة PAM parse_user_name. عند 512 بايت سوف يفيض المخزن المؤقت لاسم المستخدم. تم اكتشافها في البرية كجزء من تقييم اختراق أجرته شركة Mandiant، حيث تم استخدامها كاستغلال أولي للوصول إلى النظام.

مزيد من المعلومات هنا: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

تم تطوير هذا الإصدار باستخدام sun-solaris 10 على VMWare، واختباره على جهاز إنتاج فعلي. قد يختلف موقع المكدس بناءً على إصدارات libpam. هذا الإصدار عمل معي. قد تنجح باستخدام طريقة رش العنوان الأساسي (spraying the base address)، حيث أن تعطيل عملية ssh المستغلة لا يترتب عليه عواقب.

سوف ينفذ الاستغلال أوامر الشل على النظام. في الإصدار المقدم، سيقوم بإنشاء شل عكسي (reverse shell) يعتمد على بايثون وتنفيذه باستخدام 'disown'.

تنزيل الأداة