Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/robidev/cve-2020-14871-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso RemotoExploração de Binários
GitHubrobidev/cve-2020-14871-exploit

CVE-2020-14871-Exploit

Este é um exploit básico baseado em ROP para CVE 2020-14871. CVE 2020-14871 é uma vulnerabilidade na biblioteca libpam dos sistemas Sun Solaris, e explorável via ssh.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2314há 4 anosAinda não revisado
Compartilhar

Exploit CVE 2020-14871 para Solaris

Este é um exploit básico baseado em ROP para CVE 2020-14871. A CVE 2020-14871 é uma vulnerabilidade em sistemas Sun Solaris. A vulnerabilidade real é um clássico estouro de buffer baseado em pilha localizado na função PAM parse_user_name. Ela pode ser alcançada manipulando as configurações do cliente SSH para forçar a autenticação Keyboard-Interactive a solicitar o nome de usuário; um atacante pode então passar entrada ilimitada para a função PAM parse_user_name. Em 512 bytes o buffer do nome de usuário irá transbordar. Foi descoberta em campo como parte de uma avaliação de comprometimento realizada pela Mandiant, onde foi usada como exploit inicial para obter acesso a um sistema.

Mais informações aqui: https://www.mandiant.com/resources/critical-buffer-overflow-vulnerability-in-solaris-can-allow-remote-takeover

Esta versão foi desenvolvida usando sun-solaris 10 no VMWare e testada em uma máquina de produção bare-metal. A localização na pilha pode variar dependendo das versões do libpam. Esta versão funcionou para mim. Você pode ter sucesso ao aplicar spray no endereço base, pois travar o processo ssh explorado não tem consequências.

O exploit executará comandos shell no sistema. Na versão fornecida, ele criará um reverse shell baseado em Python e o executará com 'disown'.

Baixar ferramenta