
Proof-of-Concept-Exploit, der vier CVEs (CVE-2023-36844-47) für vorauthentifizierte Remote-Code-Ausführung auf Juniper JunOS SRX- und EX-Serien-Firewalls mittels PHP-Datei-Upload und Konfigurationsinjektion nutzt.
Ein Proof of Concept für die Verkettung der CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847], entwickelt von @watchTowr, um Remote Code Execution in Juniper JunOS auf SRX- und EX-Serie-Produkten zu erreichen.
watchTowr führte eine tiefgehende Analyse zur Reproduktion, Verkettung und Ausnutzung dieser Schwachstellen durch, die unter https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/ zu finden ist.
auto_prepend_file auf die PHP-Datei aus Schritt 1 verweist und diese lädt.PHPRC, um die PHP-Konfigurationsdatei aus Schritt 2 zu laden und die Ausführung der in Schritt 1 deklarierten PHP-Funktion auszulösen.Die PHP-Funktion kann mit dem Flag —payload angegeben werden, standardmäßig ist jedoch php_uname() gesetzt.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Aktualisieren Sie auf die neueste Version von JunOS und/oder wenden Sie die von Juniper bereitgestellten Patches an. Falls diese Maßnahmen nicht möglich sind, nutzen Sie bitte den von Juniper bereitgestellten Workaround.