
이것은 CVE 2020-14871을 위한 기본적인 ROP 기반 익스플로잇입니다. CVE 2020-14871은 Sun Solaris 시스템의 libpam 라이브러리에 존재하는 취약점이며, ssh를 통해 악용 가능합니다.
이것은 CVE 2020-14871을 위한 기본적인 ROP 기반 익스플로잇입니다. CVE 2020-14871은 Sun Solaris 시스템의 취약점입니다. 실제 취약점은 PAM parse_user_name 함수에 있는 전형적인 스택 기반 버퍼 오버플로입니다. SSH 클라이언트 설정을 조작하여 Keyboard-Interactive 인증이 사용자 이름을 묻도록 강제함으로써 도달할 수 있으며, 공격자는 이후 PAM parse_user_name 함수에 무제한 입력을 전달할 수 있습니다. 512바이트에서 사용자 이름 버퍼가 오버플로됩니다. 이 취약점은 mandiant가 수행한 침해 평가(compromise assessment)의 일부로 실제 환경에서 발견되었으며, 시스템에 침입하기 위한 초기 익스플로잇으로 사용되었습니다.
이 버전은 VMWare에서 sun-solaris 10을 사용하여 개발되었으며, 베어메탈 프로덕션 머신에서 테스트되었습니다. 스택 내 위치는 libpam 버전에 따라 달라질 수 있습니다. 이 버전은 제 환경에서 작동했습니다. 익스플로잇된 ssh 프로세스가 충돌해도 영향이 없으므로 기본 주소를 스프레이하면 성공할 수도 있습니다.
이 익스플로잇은 시스템에서 셸 명령을 실행합니다. 제공된 버전에서는 Python 기반 리버스 셸을 생성하고 'disown'과 함께 실행합니다.