Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/frompartsunknown/evilsuncheck
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauAuthentification
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

il y a 1 anPas encore vérifié

Il s'agit d'un petit script Python permettant de détecter la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. La vulnérabilité est un dépassement de tampon dans le module d'authentification enfichable (PAM) `pam_unix_auth` lors du traitement de l'authentification interactive par clavier dans SSH.

Partager

EvilSun Vulnerability Checker (CVE-2020-14871)

Ce petit script Python détecte la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. Cette vulnérabilité est un débordement de tampon dans le module d'authentification enfichable (PAM) pam_unix_auth lors du traitement de l'authentification interactive par clavier dans SSH. Une exploitation réussie pourrait potentiellement conduire à une exécution de code à distance ou à un déni de service.

Prérequis

  • Python 3.x
  • la bibliothèque paramiko

Installation

root@kitploit:~
pip3 install -r requirements.txt

Interprétation de la sortie

Solaris 9 & 10

Lorsque /etc/ssh/sshd_config a été configuré avec PAMAuthenticationViaKBDInt 'yes', vous pouvez vous attendre à la sortie suivante indiquant un état vulnérable :

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

Lorsque /etc/ssh/sshd_config a été configuré avec PAMAuthenticationViaKBDIn 'no', vous pouvez vous attendre à la sortie suivante indiquant un état non vulnérable (pour Sun SSHd du moins) :

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

Actuellement non testé.

Télécharger l’outil