
これはCVE 2020-14871向けの基本的なROPベースのエクスプロイトです。CVE 2020-14871はSun Solarisシステムのlibpamライブラリにおける脆弱性であり、ssh経由で悪用可能です。
これは CVE 2020-14871 向けの基本的な ROP ベースのエクスプロイトです。CVE 2020-14871 は Sun Solaris システムの脆弱性です。 実際の脆弱性は、PAM の parse_user_name 関数に存在する古典的なスタックベースのバッファオーバーフローです。 SSH クライアント設定を操作して Keyboard-Interactive 認証にユーザー名のプロンプトを表示させることで到達可能であり、 攻撃者は PAM の parse_user_name 関数に無制限の入力を渡すことができます。512 バイトで ユーザー名バッファがオーバーフローします。これは、Mandiant が実施した侵害評価の中で実戦で発見され、 システムへの侵入の初期エクスプロイトとして使用されました。
このバージョンは VMWare 上の sun-solaris 10 を使用して開発され、ベアメタルの本番マシンでテストされました。スタック上の 位置は libpam のバージョンによって異なる場合があります。このバージョンは私の環境で動作しました。ベースアドレスを ばらまくことで成功する可能性があります。悪用された ssh プロセスがクラッシュしても影響はありません。
このエクスプロイトは、システム上でシェルコマンドを実行します。提供されているバージョンでは、Python ベースの リバースシェルを作成し、'disown' 付きで実行します。