
Dies ist ein kleines Python-Skript zur Erkennung der „EvilSun“-Schwachstelle (CVE-2020-14871) auf Solaris-Systemen. Die Schwachstelle ist ein Pufferüberlauf im Pluggable Authentication Module (PAM) `pam_unix_auth` bei der Verarbeitung der keyboard-interaktiven Authentifizierung in SSH.
Dies ist ein kleines Python-Skript zur Erkennung der „EvilSun“-Schwachstelle (CVE-2020-14871) auf Solaris-Systemen. Die Schwachstelle ist ein Pufferüberlauf im Pluggable Authentication Module (PAM) pam_unix_auth bei der Behandlung der keyboard-interaktiven Authentifizierung in SSH. Ein erfolgreicher Exploit könnte potenziell zu Remote-Codeausführung oder Denial of Service führen.
paramiko-Bibliothekpip3 install -r requirements.txt
Wenn /etc/ssh/sshd_config mit PAMAuthenticationViaKBDInt 'yes' konfiguriert wurde, ist die folgende Ausgabe zu erwarten, die einen verwundbaren Zustand anzeigt:
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
[*] Authentication failed: Authentication failed: transport shut down or saw EOF
[-] !!!!!!! VULNERABLE !!!!!!!
Wenn /etc/ssh/sshd_config mit PAMAuthenticationViaKBDIn 'no' konfiguriert wurde, ist die folgende Ausgabe zu erwarten, die einen nicht verwundbaren Zustand anzeigt (für Sun SSHd jedenfalls):
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Authentication failed: Authentication failed.
Derzeit ungetestet.