Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
juniper-cve-2015-7755 — Notizen, Binärdateien und zugehörige Informationen aus der Analyse der CVE-2015-7755 & CVE-2015-7756-Probleme in Juniper ScreenOS | Kitploit
Tools/GitHubGitHub/hdm/juniper-cve-2015-7755
SchwachstellenanalyseExploitationReverse EngineeringKryptographieBinäranalyseFirmware-Analyse
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Notizen, Binärdateien und zugehörige Informationen aus der Analyse der CVE-2015-7755 & CVE-2015-7756-Probleme in Juniper ScreenOS

Repository anzeigen
10535vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Juniper CVE-2015-7755 & CVE-2015-7756

Dieses Repository enthält Notizen, Binärdateien und verwandte Informationen aus der Analyse der CVE-2015-7755- und CVE-2015-7756-Probleme in Juniper ScreenOS.

Weitere Informationen zu diesen Problemen finden Sie unter den folgenden URLs:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Erkenntnisse

  • CVE-2015-7755: Dieses Passwort wurde identifiziert als <<< %s(un='%s') = %u. Weitere Informationen finden Sie in diesem Blogbeitrag.
  • CVE-2015-7765: Der Dual_EC_DRBG 'Q'-Parameter wurde ersetzt durch 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 und der sekundäre ANSI X.9.31 PRNG wurde gebrochen, sodass rohe Dual_EC-Ausgaben im Netzwerk sichtbar wurden. Weitere Informationen finden Sie in diesem Blogbeitrag.

Firmware 6.2.0

  • ssg500.6.2.0r14.0.bin: Dies ist die letzte stabile 6.2.0-Version vor der Einführung der Hintertüren.
  • ssg500.6.2.0r15.0.bin: Dies ist die erste stabile 6.2.0-Version, die die Hintertür enthält. Nicht von CVE-2015-7755 betroffen.
  • ssg500.6.2.0r16.0.bin: Nicht von CVE-2015-7755 betroffen.
  • ssg5ssg20.6.2.0r18.0.bin: Nicht von CVE-2015-7755 betroffen.

Firmware 6.3.0

  • ssg500.6.3.0r12.0.bin: Dies ist die erste stabile 6.3.0-Version mit der eingeführten Hintertür. Nicht von CVE-2015-7755 betroffen.
  • ssg500.6.3.0r12b.0.bin: Dies ist die neu erstellte 6.3.0r12-Version, bei der die Hintertür entfernt wurde.
  • ssg5ssg20.6.3.0r14.0.bin: Nicht von CVE-2015-7755 betroffen.
  • ssg5ssg20.6.3.0r17.0.bin: CVE-2015-7755 bestätigt.
  • ssg5ssg20.6.3.0r18.0.bin: CVE-2015-7755 bestätigt.
  • ssg5ssg20.6.3.0r19.0.bin: CVE-2015-7755 bestätigt.
  • ssg5ssg20.6.3.0r19b.0.bin: Neu erstellte Version mit entfernten Hintertüren.

Entpacken

Die Firmware-Dateien in diesem Repository wurden aus der Juniper-Softwareverteilung mit binwalk -e extrahiert. Die resultierenden Dateien enthalten die rohe x86-Firmware, die in Werkzeuge wie IDA Pro geladen werden kann. Datenreferenzen in IDA Pro sind aufgrund von Abschnittsauffüllungen oder -ausrichtungen, die beim Laden der Firmware in den Speicher auftreten, falsch.

Tool herunterladen