Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilSunCheck — यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटी Python स्क्रिप्ट है। भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लग करने योग्य प्रमाणीकरण मॉड्यूल (PAM) `pam_unix_auth` में एक बफर ओवरफ्लो है। | Kitploit
उपकरण/GitHubGitHub/frompartsunknown/evilsuncheck
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाप्रमाणीकरण
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटी Python स्क्रिप्ट है। भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लग करने योग्य प्रमाणीकरण मॉड्यूल (PAM) `pam_unix_auth` में एक बफर ओवरफ्लो है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EvilSun भेद्यता जाँचकर्ता (CVE-2020-14871)

यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटा Python स्क्रिप्ट है। यह भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लगेबल ऑथेंटिकेशन मॉड्यूल (PAM) pam_unix_auth में एक बफर ओवरफ्लो है। सफल शोषण संभावित रूप से रिमोट कोड निष्पादन या सेवा से वंचित करने की ओर ले जा सकता है।

आवश्यकताएँ

  • Python 3.x
  • paramiko लाइब्रेरी

स्थापना

root@kitploit:~
pip3 install -r requirements.txt

आउटपुट की व्याख्या

Solaris 9 & 10

जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDInt 'yes' के साथ कॉन्फ़िगर किया गया हो, तो आप भेद्य स्थिति का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDIn 'no' के साथ कॉन्फ़िगर किया गया हो, तो आप एक गैर-भेद्य स्थिति (कम से कम Sun SSHd के लिए) का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

वर्तमान में परीक्षण नहीं किया गया है।

टूल डाउनलोड करें