Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
juniper-cve-2015-7755 — Notas, binarios e información relacionada del análisis de las incidencias CVE-2015-7755 y CVE-2015-7756 en Juniper ScreenOS | Kitploit
Herramientas/GitHubGitHub/hdm/juniper-cve-2015-7755
Análisis de VulnerabilidadesExplotaciónIngeniería InversaCriptografíaAnálisis de BinariosAnálisis de Firmware
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Notas, binarios e información relacionada del análisis de las incidencias CVE-2015-7755 y CVE-2015-7756 en Juniper ScreenOS

Ver Repositorio
10535hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Juniper CVE-2015-7755 y CVE-2015-7756

Este repositorio contiene notas, binarios e información relacionada del análisis de los problemas CVE-2015-7755 y CVE-2015-7756 en Juniper ScreenOS.

Para más información sobre estos problemas, consulte las siguientes URL:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Hallazgos

  • CVE-2015-7755: Esta contraseña ha sido identificada como <<< %s(un='%s') = %u. Consulte esta entrada de blog para más información.
  • CVE-2015-7765: El parámetro 'Q' de Dual_EC_DRBG fue reemplazado por 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 y el PRNG secundario ANSI X.9.31 fue roto, permitiendo que la salida cruda de Dual_EC quedara expuesta a la red. Consulte esta entrada de blog para más información.

Firmware 6.2.0

  • ssg500.6.2.0r14.0.bin: Este es el último lanzamiento estable 6.2.0 antes de que se introdujeran las puertas traseras.
  • ssg500.6.2.0r15.0.bin: Este es el primer lanzamiento estable 6.2.0 que contiene la puerta trasera. No afectado por CVE-2015-7755.
  • ssg500.6.2.0r16.0.bin: No afectado por CVE-2015-7755.
  • ssg5ssg20.6.2.0r18.0.bin: No afectado por CVE-2015-7755.

Firmware 6.3.0

  • ssg500.6.3.0r12.0.bin: Este es el primer lanzamiento estable 6.3.0 con la puerta trasera introducida. No afectado por CVE-2015-7755.
  • ssg500.6.3.0r12b.0.bin: Esta es la versión reconstruida 6.3.0r12 con la puerta trasera eliminada.
  • ssg5ssg20.6.3.0r14.0.bin: No afectado por CVE-2015-7755.
  • ssg5ssg20.6.3.0r17.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r18.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r19.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r19b.0.bin: Versión reconstruida con las puertas traseras eliminadas.

Desempaquetado

Los archivos de firmware de este repositorio se extrajeron de la distribución de software de Juniper utilizando binwalk -e. Los archivos resultantes contienen el firmware x86 sin procesar, que puede cargarse en herramientas como IDA Pro. Las referencias a datos en IDA Pro son incorrectas debido al relleno o la alineación de algunas secciones que se produce cuando el firmware se carga en memoria.

Descargar herramienta