Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14871-Exploit — これはCVE 2020-14871向けの基本的なROPベースのエクスプロイトです。CVE 2020-14871はSun Solarisシステムのlibpamライブラリにおける脆弱性であり、ssh経由で悪用可能です。 | Kitploit
ツール/GitHubGitHub/robidev/cve-2020-14871-exploit
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツールバイナリエクスプロイト
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

これはCVE 2020-14871向けの基本的なROPベースのエクスプロイトです。CVE 2020-14871はSun Solarisシステムのlibpamライブラリにおける脆弱性であり、ssh経由で悪用可能です。

リポジトリを見る
234年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2020-14871 Solaris エクスプロイト

これは CVE 2020-14871 向けの基本的な ROP ベースのエクスプロイトです。CVE 2020-14871 は Sun Solaris システムの脆弱性です。 実際の脆弱性は、PAM の parse_user_name 関数に存在する古典的なスタックベースのバッファオーバーフローです。 SSH クライアント設定を操作して Keyboard-Interactive 認証にユーザー名のプロンプトを表示させることで到達可能であり、 攻撃者は PAM の parse_user_name 関数に無制限の入力を渡すことができます。512 バイトで ユーザー名バッファがオーバーフローします。これは、Mandiant が実施した侵害評価の中で実戦で発見され、 システムへの侵入の初期エクスプロイトとして使用されました。

詳細はこちら: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

このバージョンは VMWare 上の sun-solaris 10 を使用して開発され、ベアメタルの本番マシンでテストされました。スタック上の 位置は libpam のバージョンによって異なる場合があります。このバージョンは私の環境で動作しました。ベースアドレスを ばらまくことで成功する可能性があります。悪用された ssh プロセスがクラッシュしても影響はありません。

このエクスプロイトは、システム上でシェルコマンドを実行します。提供されているバージョンでは、Python ベースの リバースシェルを作成し、'disown' 付きで実行します。

ツールをダウンロード