
Este é um exploit básico baseado em ROP para CVE 2020-14871. CVE 2020-14871 é uma vulnerabilidade na biblioteca libpam dos sistemas Sun Solaris, e explorável via ssh.
Este é um exploit básico baseado em ROP para CVE 2020-14871. A CVE 2020-14871 é uma vulnerabilidade em sistemas Sun Solaris. A vulnerabilidade real é um clássico estouro de buffer baseado em pilha localizado na função PAM parse_user_name. Ela pode ser alcançada manipulando as configurações do cliente SSH para forçar a autenticação Keyboard-Interactive a solicitar o nome de usuário; um atacante pode então passar entrada ilimitada para a função PAM parse_user_name. Em 512 bytes o buffer do nome de usuário irá transbordar. Foi descoberta em campo como parte de uma avaliação de comprometimento realizada pela Mandiant, onde foi usada como exploit inicial para obter acesso a um sistema.
Mais informações aqui: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover
Esta versão foi desenvolvida usando sun-solaris 10 no VMWare e testada em uma máquina de produção bare-metal. A localização na pilha pode variar dependendo das versões do libpam. Esta versão funcionou para mim. Você pode ter sucesso ao aplicar spray no endereço base, pois travar o processo ssh explorado não tem consequências.
O exploit executará comandos shell no sistema. Na versão fornecida, ele criará um reverse shell baseado em Python e o executará com 'disown'.