Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EvilSunCheck — Dies ist ein kleines Python-Skript zur Erkennung der „EvilSun“-Schwachstelle (CVE-2020-14871) auf Solaris-Systemen. Die Schwachstelle ist ein Pufferüberlauf im Pluggable Authentication Module (PAM) `pam_unix_auth` bei der Verarbeitung der keyboard-interaktiven Authentifizierung in SSH. | Kitploit
Tools/GitHubGitHub/frompartsunknown/evilsuncheck
SchwachstellenscannerSchwachstellenanalyseExploitationNetzwerksicherheitAuthentifizierung
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dies ist ein kleines Python-Skript zur Erkennung der „EvilSun“-Schwachstelle (CVE-2020-14871) auf Solaris-Systemen. Die Schwachstelle ist ein Pufferüberlauf im Pluggable Authentication Module (PAM) `pam_unix_auth` bei der Verarbeitung der keyboard-interaktiven Authentifizierung in SSH.

vor 1 JahrNoch nicht geprüft
Teilen

EvilSun-Schwachstellenprüfer (CVE-2020-14871)

Dies ist ein kleines Python-Skript zur Erkennung der „EvilSun“-Schwachstelle (CVE-2020-14871) auf Solaris-Systemen. Die Schwachstelle ist ein Pufferüberlauf im Pluggable Authentication Module (PAM) pam_unix_auth bei der Behandlung der keyboard-interaktiven Authentifizierung in SSH. Ein erfolgreicher Exploit könnte potenziell zu Remote-Codeausführung oder Denial of Service führen.

Anforderungen

  • Python 3.x
  • paramiko-Bibliothek

Installation

root@kitploit:~
pip3 install -r requirements.txt

Interpretation der Ausgabe

Solaris 9 & 10

Wenn /etc/ssh/sshd_config mit PAMAuthenticationViaKBDInt 'yes' konfiguriert wurde, ist die folgende Ausgabe zu erwarten, die einen verwundbaren Zustand anzeigt:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

Wenn /etc/ssh/sshd_config mit PAMAuthenticationViaKBDIn 'no' konfiguriert wurde, ist die folgende Ausgabe zu erwarten, die einen nicht verwundbaren Zustand anzeigt (für Sun SSHd jedenfalls):

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

Derzeit ungetestet.

Tool herunterladen