
यह CVE 2020-14871 के लिए एक मूल ROP-आधारित शोषण है। CVE 2020-14871 Sun Solaris सिस्टम के libpam लाइब्रेरी में एक कमजोरी है, और ssh के माध्यम से शोषणीय है।
यह CVE 2020-14871 के लिए एक बुनियादी ROP-आधारित एक्सप्लॉइट है। CVE 2020-14871 Sun Solaris सिस्टम में एक कमजोरी है। वास्तविक कमजोरी PAM parse_user_name फ़ंक्शन में स्थित एक क्लासिक स्टैक-आधारित बफर ओवरफ़्लो है। इसे SSH क्लाइंट सेटिंग्स में हेरफेर करके Keyboard-Interactive प्रमाणीकरण को उपयोगकर्ता नाम प्रॉम्प्ट करने के लिए मजबूर करके पहुँचा जा सकता है, एक हमलावर तब PAM parse_user_name फ़ंक्शन को असीमित इनपुट प्रेषित कर सकता है। 512 बाइट्स पर उपयोगकर्ता नाम बफर ओवरफ़्लो हो जाएगा। यह mandiant द्वारा किए गए एक समझौता मूल्यांकन के भाग के रूप में जंगली में खोजा गया था, जहाँ इसका उपयोग किसी सिस्टम में प्रवेश पाने के लिए प्रारंभिक एक्सप्लॉइट के रूप में किया गया था।
अधिक जानकारी यहाँ: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
यह संस्करण VMWare पर sun-solaris 10 का उपयोग करके विकसित किया गया था, और एक बेयर-मेटल प्रोडक्शन मशीन पर परीक्षण किया गया था। स्टैक पर स्थान libpam के संस्करणों के आधार पर भिन्न हो सकता है। यह संस्करण मेरे लिए काम कर गया। आप बेस एड्रेस को स्प्रे करके सफलता प्राप्त कर सकते हैं, क्योंकि एक्सप्लॉइट किए गए ssh प्रक्रिया को क्रैश करना बिना किसी परिणाम के है।
एक्सप्लॉइट सिस्टम पर शेल कमांड निष्पादित करेगा। प्रदान किए गए संस्करण में, यह एक python-आधारित रिवर्स शेल बनाएगा और इसे 'disown' के साथ निष्पादित करेगा।