
Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans la bibliothèque libpam des systèmes Sun Solaris, exploitable via ssh.
Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans les systèmes Sun Solaris. La vulnérabilité réelle est un débordement de tampon classique basé sur la pile situé dans la fonction PAM parse_user_name. Il peut être atteint en manipulant les paramètres du client SSH pour forcer l'authentification Keyboard-Interactive à demander le nom d'utilisateur ; un attaquant peut alors passer une entrée illimitée à la fonction PAM parse_user_name. À 512 octets, le tampon du nom d'utilisateur déborde. Il a été découvert dans la nature dans le cadre d'une évaluation de compromission réalisée par Mandiant, où il a été utilisé comme exploit initial pour accéder à un système.
Plus d'informations ici : https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
Cette version a été développée avec Sun Solaris 10 sur VMWare, et testée sur une machine de production nue. L'emplacement sur la pile peut varier selon les versions de libpam. Cette version a fonctionné pour moi. Vous pouvez réussir en arrosant l'adresse de base, car faire planter le processus ssh exploité est sans conséquence.
L'exploit exécutera des commandes shell sur le système. Dans la version fournie, il créera un reverse shell basé sur Python et l'exécutera avec 'disown'.