
Este es un exploit básico basado en ROP para CVE 2020-14871. CVE 2020-14871 es una vulnerabilidad en la biblioteca libpam de los sistemas Sun Solaris, y explotable a través de ssh.
Este es un exploit básico basado en ROP para CVE 2020-14871. CVE 2020-14871 es una vulnerabilidad en sistemas Sun Solaris. La vulnerabilidad real es un desbordamiento de búfer clásico basado en pila ubicado en la función parse_user_name de PAM. Se puede alcanzar manipulando los ajustes del cliente SSH para forzar la autenticación Keyboard-Interactive y solicitar el nombre de usuario; un atacante puede entonces pasar entrada ilimitada a la función parse_user_name de PAM. Con 512 bytes el búfer del nombre de usuario se desborda. Fue descubierto en entornos reales como parte de una evaluación de compromiso realizada por Mandiant, donde se utilizó como exploit inicial para obtener acceso a un sistema.
Más información aquí: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
Esta versión se desarrolló usando sun-solaris 10 en VMWare y se probó en una máquina de producción en bare-metal. La ubicación en la pila puede variar según las versiones de libpam. Esta versión funcionó para mí. Puede tener éxito rociando la dirección base, ya que bloquear el proceso ssh explotado no tiene consecuencias.
El exploit ejecutará comandos shell en el sistema. En la versión proporcionada, creará una reverse shell basada en Python y la ejecutará con 'disown'.