Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EvilSunCheck — Este es un pequeño script de Python para detectar la vulnerabilidad "EvilSun" (CVE-2020-14871) en sistemas Solaris. La vulnerabilidad es un desbordamiento de búfer en el Pluggable Authentication Module (PAM) `pam_unix_auth` al manejar la autenticación interactiva por teclado en SSH. | Kitploit
Herramientas/GitHubGitHub/frompartsunknown/evilsuncheck
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesAutenticación
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este es un pequeño script de Python para detectar la vulnerabilidad "EvilSun" (CVE-2020-14871) en sistemas Solaris. La vulnerabilidad es un desbordamiento de búfer en el Pluggable Authentication Module (PAM) `pam_unix_auth` al manejar la autenticación interactiva por teclado en SSH.

Compartir

Comprobador de Vulnerabilidades EvilSun (CVE-2020-14871)

Este es un pequeño script en Python para detectar la vulnerabilidad "EvilSun" (CVE-2020-14871) en sistemas Solaris. La vulnerabilidad es un desbordamiento de búfer en el Módulo de Autenticación Enchufable (PAM) pam_unix_auth al manejar la autenticación interactiva por teclado en SSH. Una explotación exitosa podría potencialmente conducir a la ejecución remota de código o a una denegación de servicio.

Requisitos

  • Python 3.x
  • librería paramiko

Instalación

root@kitploit:~
pip3 install -r requirements.txt

Interpretación de la Salida

Solaris 9 y 10

Cuando /etc/ssh/sshd_config ha sido configurado con PAMAuthenticationViaKBDInt 'yes', puedes esperar la siguiente salida que indica un estado vulnerable:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

Cuando /etc/ssh/sshd_config ha sido configurado con PAMAuthenticationViaKBDIn 'no', puedes esperar la siguiente salida que indica un estado no vulnerable (al menos para Sun SSHd):

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

Actualmente sin probar.

Descargar herramienta