Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14871-Exploit — Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans la bibliothèque libpam des systèmes Sun Solaris, exploitable via ssh. | Kitploit
Outils/GitHubGitHub/robidev/cve-2020-14871-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à DistanceExploitation de Binaires
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans la bibliothèque libpam des systèmes Sun Solaris, exploitable via ssh.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
23il y a 4 ansPas encore vérifié

Exploit CVE 2020-14871 Solaris

Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans les systèmes Sun Solaris. La vulnérabilité réelle est un débordement de tampon classique basé sur la pile situé dans la fonction PAM parse_user_name. Il peut être atteint en manipulant les paramètres du client SSH pour forcer l'authentification Keyboard-Interactive à demander le nom d'utilisateur ; un attaquant peut alors passer une entrée illimitée à la fonction PAM parse_user_name. À 512 octets, le tampon du nom d'utilisateur déborde. Il a été découvert dans la nature dans le cadre d'une évaluation de compromission réalisée par Mandiant, où il a été utilisé comme exploit initial pour accéder à un système.

Plus d'informations ici : https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

Cette version a été développée avec Sun Solaris 10 sur VMWare, et testée sur une machine de production nue. L'emplacement sur la pile peut varier selon les versions de libpam. Cette version a fonctionné pour moi. Vous pouvez réussir en arrosant l'adresse de base, car faire planter le processus ssh exploité est sans conséquence.

L'exploit exécutera des commandes shell sur le système. Dans la version fournie, il créera un reverse shell basé sur Python et l'exécutera avec 'disown'.

Télécharger l’outil