
Il s'agit d'un petit script Python permettant de détecter la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. La vulnérabilité est un dépassement de tampon dans le module d'authentification enfichable (PAM) `pam_unix_auth` lors du traitement de l'authentification interactive par clavier dans SSH.
Ce petit script Python détecte la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. Cette vulnérabilité est un débordement de tampon dans le module d'authentification enfichable (PAM) pam_unix_auth lors du traitement de l'authentification interactive par clavier dans SSH. Une exploitation réussie pourrait potentiellement conduire à une exécution de code à distance ou à un déni de service.
paramikopip3 install -r requirements.txt
Lorsque /etc/ssh/sshd_config a été configuré avec PAMAuthenticationViaKBDInt 'yes', vous pouvez vous attendre à la sortie suivante indiquant un état vulnérable :
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
[*] Authentication failed: Authentication failed: transport shut down or saw EOF
[-] !!!!!!! VULNERABLE !!!!!!!
Lorsque /etc/ssh/sshd_config a été configuré avec PAMAuthenticationViaKBDIn 'no', vous pouvez vous attendre à la sortie suivante indiquant un état non vulnérable (pour Sun SSHd du moins) :
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Authentication failed: Authentication failed.
Actuellement non testé.