
Dies ist ein einfacher ROP-basierter Exploit für CVE 2020-14871. CVE 2020-14871 ist eine Schwachstelle in der libpam-Bibliothek von Sun-Solaris-Systemen und über ssh ausnutzbar.
Dies ist ein einfacher ROP-basierter Exploit für CVE 2020-14871. CVE 2020-14871 ist eine Schwachstelle in Sun-Solaris-Systemen. Die eigentliche Schwachstelle ist ein klassischer stack-basierter Pufferüberlauf in der Funktion PAM parse_user_name. Sie kann erreicht werden, indem SSH-Client-Einstellungen manipuliert werden, um die Keyboard-Interactive-Authentifizierung zur Eingabe des Benutzernamens aufzufordern. Ein Angreifer kann dann unbegrenzte Eingaben an die Funktion PAM parse_user_name übergeben. Bei 512 Bytes läuft der Benutzername-Puffer über. Entdeckt wurde sie in freier Wildbahn im Rahmen einer von Mandiant durchgeführten Kompromittierungsbewertung, wo sie als erster Exploit genutzt wurde, um Zugang zu einem System zu erlangen.
Weitere Informationen hier: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
Diese Version wurde unter sun-solaris 10 auf VMWare entwickelt und auf einer Bare-Metal-Produktionsmaschine getestet. Die Position auf dem Stack kann je nach Version von libpam variieren. Diese Version funktionierte bei mir. Sie könnten Erfolg haben, indem Sie die Basisadresse sprayen, da das Abstürzen des ausgenutzten SSH-Prozesses folgenlos ist.
Der Exploit führt Shell-Befehle auf dem System aus. In der bereitgestellten Version erstellt er eine Python-basierte Reverse Shell und führt sie mit 'disown' aus.