Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EvilSunCheck — This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH. | Kitploit
Ferramentas/GitHubGitHub/frompartsunknown/evilsuncheck
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityAuthentication
GitHubfrompartsunknown/evilsuncheck

EvilSunCheck

This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Verificador de Vulnerabilidade EvilSun (CVE-2020-14871)

Este é um pequeno script Python para detectar a vulnerabilidade "EvilSun" (CVE-2020-14871) em sistemas Solaris. A vulnerabilidade é um estouro de buffer no Módulo de Autenticação Plugável (PAM) pam_unix_auth ao lidar com autenticação interativa por teclado no SSH. Uma exploração bem-sucedida poderia potencialmente levar à execução remota de código ou negação de serviço.

Requisitos

  • Python 3.x
  • Biblioteca paramiko

Instalação

root@kitploit:~
pip3 install -r requirements.txt

Interpretando a Saída

Solaris 9 & 10

Quando o /etc/ssh/sshd_config foi configurado com PAMAuthenticationViaKBDInt 'yes' você pode esperar a seguinte saída indicando um estado vulnerável:

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Using payload: ['AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA']
    [*] Authentication failed: Authentication failed: transport shut down or saw EOF
    [-] !!!!!!! VULNERABLE !!!!!!!

Quando o /etc/ssh/sshd_config foi configurado com PAMAuthenticationViaKBDIn 'no' você pode esperar a seguinte saída indicando um estado não vulnerável (para Sun SSHd de qualquer forma):

root@kitploit:~
    [*] Connecting to hostname 192.168.100.12 port: 22
    [*] Authentication failed: Authentication failed.

Solaris 11

Atualmente não testado.

Baixar ferramenta