Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14871-Exploit — Dies ist ein einfacher ROP-basierter Exploit für CVE 2020-14871. CVE 2020-14871 ist eine Schwachstelle in der libpam-Bibliothek von Sun-Solaris-Systemen und über ssh ausnutzbar. | Kitploit
Tools/GitHubGitHub/robidev/cve-2020-14871-exploit
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-ToolBinary-Exploitation
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

Dies ist ein einfacher ROP-basierter Exploit für CVE 2020-14871. CVE 2020-14871 ist eine Schwachstelle in der libpam-Bibliothek von Sun-Solaris-Systemen und über ssh ausnutzbar.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2314vor 4 JahrenNoch nicht geprüft
Teilen

CVE 2020-14871 Solaris-Exploit

Dies ist ein einfacher ROP-basierter Exploit für CVE 2020-14871. CVE 2020-14871 ist eine Schwachstelle in Sun-Solaris-Systemen. Die eigentliche Schwachstelle ist ein klassischer stack-basierter Pufferüberlauf in der Funktion PAM parse_user_name. Sie kann erreicht werden, indem SSH-Client-Einstellungen manipuliert werden, um die Keyboard-Interactive-Authentifizierung zur Eingabe des Benutzernamens aufzufordern. Ein Angreifer kann dann unbegrenzte Eingaben an die Funktion PAM parse_user_name übergeben. Bei 512 Bytes läuft der Benutzername-Puffer über. Entdeckt wurde sie in freier Wildbahn im Rahmen einer von Mandiant durchgeführten Kompromittierungsbewertung, wo sie als erster Exploit genutzt wurde, um Zugang zu einem System zu erlangen.

Weitere Informationen hier: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

Diese Version wurde unter sun-solaris 10 auf VMWare entwickelt und auf einer Bare-Metal-Produktionsmaschine getestet. Die Position auf dem Stack kann je nach Version von libpam variieren. Diese Version funktionierte bei mir. Sie könnten Erfolg haben, indem Sie die Basisadresse sprayen, da das Abstürzen des ausgenutzten SSH-Prozesses folgenlos ist.

Der Exploit führt Shell-Befehle auf dem System aus. In der bereitgestellten Version erstellt er eine Python-basierte Reverse Shell und führt sie mit 'disown' aus.

Tool herunterladen