Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14871-Exploit — यह CVE 2020-14871 के लिए एक मूल ROP-आधारित शोषण है। CVE 2020-14871 Sun Solaris सिस्टम के libpam लाइब्रेरी में एक कमजोरी है, और ssh के माध्यम से शोषणीय है। | Kitploit
उपकरण/GitHubGitHub/robidev/cve-2020-14871-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलबाइनरी शोषण
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

यह CVE 2020-14871 के लिए एक मूल ROP-आधारित शोषण है। CVE 2020-14871 Sun Solaris सिस्टम के libpam लाइब्रेरी में एक कमजोरी है, और ssh के माध्यम से शोषणीय है।

रिपॉजिटरी देखें
234 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2020-14871 Solaris एक्सप्लॉइट

यह CVE 2020-14871 के लिए एक बुनियादी ROP-आधारित एक्सप्लॉइट है। CVE 2020-14871 Sun Solaris सिस्टम में एक कमजोरी है। वास्तविक कमजोरी PAM parse_user_name फ़ंक्शन में स्थित एक क्लासिक स्टैक-आधारित बफर ओवरफ़्लो है। इसे SSH क्लाइंट सेटिंग्स में हेरफेर करके Keyboard-Interactive प्रमाणीकरण को उपयोगकर्ता नाम प्रॉम्प्ट करने के लिए मजबूर करके पहुँचा जा सकता है, एक हमलावर तब PAM parse_user_name फ़ंक्शन को असीमित इनपुट प्रेषित कर सकता है। 512 बाइट्स पर उपयोगकर्ता नाम बफर ओवरफ़्लो हो जाएगा। यह mandiant द्वारा किए गए एक समझौता मूल्यांकन के भाग के रूप में जंगली में खोजा गया था, जहाँ इसका उपयोग किसी सिस्टम में प्रवेश पाने के लिए प्रारंभिक एक्सप्लॉइट के रूप में किया गया था।

अधिक जानकारी यहाँ: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

यह संस्करण VMWare पर sun-solaris 10 का उपयोग करके विकसित किया गया था, और एक बेयर-मेटल प्रोडक्शन मशीन पर परीक्षण किया गया था। स्टैक पर स्थान libpam के संस्करणों के आधार पर भिन्न हो सकता है। यह संस्करण मेरे लिए काम कर गया। आप बेस एड्रेस को स्प्रे करके सफलता प्राप्त कर सकते हैं, क्योंकि एक्सप्लॉइट किए गए ssh प्रक्रिया को क्रैश करना बिना किसी परिणाम के है।

एक्सप्लॉइट सिस्टम पर शेल कमांड निष्पादित करेगा। प्रदान किए गए संस्करण में, यह एक python-आधारित रिवर्स शेल बनाएगा और इसे 'disown' के साथ निष्पादित करेगा।

टूल डाउनलोड करें