Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EvilSunCheck — これは、Solarisシステム上の「EvilSun」脆弱性(CVE-2020-14871)を検出するための小さなPythonスクリプトです。この脆弱性は、SSHでキーボードインタラクティブ認証を処理する際に、プラガブル認証モジュール(PAM)の `pam_unix_auth` に存在するバッファオーバーフローです。 | Kitploit
ツール/GitHubGitHub/frompartsunknown/evilsuncheck
脆弱性スキャナー脆弱性分析エクスプロイトネットワークセキュリティ認証
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

これは、Solarisシステム上の「EvilSun」脆弱性(CVE-2020-14871)を検出するための小さなPythonスクリプトです。この脆弱性は、SSHでキーボードインタラクティブ認証を処理する際に、プラガブル認証モジュール(PAM)の `pam_unix_auth` に存在するバッファオーバーフローです。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EvilSun 脆弱性チェッカー (CVE-2020-14871)

これは、Solaris システム上で「EvilSun」脆弱性 (CVE-2020-14871) を検出する小さな Python スクリプトです。この脆弱性は、SSH でのキーボードインタラクティブ認証の処理時に、Pluggable Authentication Module (PAM) の pam_unix_auth に発生するバッファオーバーフローです。悪用に成功すると、リモートコード実行またはサービス運用妨害 (DoS) につながる可能性があります。

要件

  • Python 3.x
  • paramiko ライブラリ

インストール

root@kitploit:~
pip3 install -r requirements.txt

出力の解釈

Solaris 9 & 10

/etc/ssh/sshd_config で PAMAuthenticationViaKBDInt が 'yes' に設定されている場合、脆弱な状態を示す次の出力が期待できます。

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

/etc/ssh/sshd_config で PAMAuthenticationViaKBDIn が 'no' に設定されている場合、脆弱ではない状態を示す次の出力が期待できます (少なくとも Sun SSHd の場合)。

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

現時点では未テストです。

ツールをダウンロード