Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilSunCheck — This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH. | Kitploit
उपकरण/GitHubGitHub/frompartsunknown/evilsuncheck
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityAuthentication
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

EvilSun भेद्यता जाँचकर्ता (CVE-2020-14871)

यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटा Python स्क्रिप्ट है। यह भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लगेबल ऑथेंटिकेशन मॉड्यूल (PAM) pam_unix_auth में एक बफर ओवरफ्लो है। सफल शोषण संभावित रूप से रिमोट कोड निष्पादन या सेवा से वंचित करने की ओर ले जा सकता है।

आवश्यकताएँ

  • Python 3.x
  • paramiko लाइब्रेरी

स्थापना

root@kitploit:~
pip3 install -r requirements.txt

आउटपुट की व्याख्या

Solaris 9 & 10

जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDInt 'yes' के साथ कॉन्फ़िगर किया गया हो, तो आप भेद्य स्थिति का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDIn 'no' के साथ कॉन्फ़िगर किया गया हो, तो आप एक गैर-भेद्य स्थिति (कम से कम Sun SSHd के लिए) का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

वर्तमान में परीक्षण नहीं किया गया है।

टूल डाउनलोड करें