
This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH.
यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटा Python स्क्रिप्ट है। यह भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लगेबल ऑथेंटिकेशन मॉड्यूल (PAM) pam_unix_auth में एक बफर ओवरफ्लो है। सफल शोषण संभावित रूप से रिमोट कोड निष्पादन या सेवा से वंचित करने की ओर ले जा सकता है।
paramiko लाइब्रेरीpip3 install -r requirements.txt
जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDInt 'yes' के साथ कॉन्फ़िगर किया गया हो, तो आप भेद्य स्थिति का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
[*] Authentication failed: Authentication failed: transport shut down or saw EOF
[-] !!!!!!! VULNERABLE !!!!!!!
जब /etc/ssh/sshd_config को PAMAuthenticationViaKBDIn 'no' के साथ कॉन्फ़िगर किया गया हो, तो आप एक गैर-भेद्य स्थिति (कम से कम Sun SSHd के लिए) का संकेत देने वाला निम्नलिखित आउटपुट देख सकते हैं:
[*] Connecting to hostname 192.168.100.12 port: 22
[*] Authentication failed: Authentication failed.
वर्तमान में परीक्षण नहीं किया गया है।