
إثبات مفهوم لاستغلال يربط أربع ثغرات (CVE-2023-36844-47) لتنفيذ أوامر عن بُعد قبل المصادقة على جدران الحماية من سلسلة Juniper JunOS SRX وEX عبر رفع ملفات PHP وحقن الإعدادات.
إثبات مفهوم لربط الثغرات [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] التي طورها @watchTowr لتحقيق تنفيذ التعليمات البرمجية عن بُعد في Juniper JunOS ضمن منتجات SRX وEX Series.
قام فريق watchTowr بدراسة متعمقة لإعادة إنتاج هذه الثغرات وربطها واستغلالها، ويمكن العثور على التفاصيل على الرابط: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC لتحميل ملف تكوين PHP من الخطوة 2 وتشغيل تنفيذ دالة PHP المعلنة في الخطوة 1.يمكن تحديد دالة PHP باستخدام العلامة —payload، ومع ذلك يتم تعيين php_uname() افتراضيًا.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
قم بالتحديث إلى أحدث إصدار من JunOS، و/أو طبّق التصحيحات التي وفرتها Juniper. إذا لم تكن هذه الإجراءات ممكنة، فيرجى الاستفادة من الحل البديل الذي قدمته Juniper.