Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
juniper-cve-2015-7755 — Notes, binaires et informations connexes issues de l'analyse des problèmes CVE-2015-7755 et CVE-2015-7756 au sein de Juniper ScreenOS. | Kitploit
Outils/GitHubGitHub/hdm/juniper-cve-2015-7755
Analyse des VulnérabilitésExploitationRétro-ingénierieCryptographieAnalyse de BinairesAnalyse de Micrologiciel
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Notes, binaires et informations connexes issues de l'analyse des problèmes CVE-2015-7755 et CVE-2015-7756 au sein de Juniper ScreenOS.

Voir le dépôt
10535il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Juniper CVE-2015-7755 & CVE-2015-7756

Ce dépôt contient des notes, des binaires et des informations connexes issues de l'analyse des vulnérabilités CVE-2015-7755 & CVE-2015-7756 dans Juniper ScreenOS.

Pour plus d'informations sur ces problèmes, veuillez consulter les URL ci-dessous :

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Résultats

  • CVE-2015-7755 : Ce mot de passe a été identifié comme étant <<< %s(un='%s') = %u. Veuillez consulter cet article de blog pour plus d'informations.
  • CVE-2015-7765 : Le paramètre 'Q' de Dual_EC_DRBG a été remplacé par 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 et le PRNG secondaire ANSI X.9.31 a été cassé, permettant ainsi la sortie brute de Dual_EC d'être exposée sur le réseau. Veuillez consulter cet article de blog pour plus d'informations.

Firmware 6.2.0

  • ssg500.6.2.0r14.0.bin : Il s'agit de la dernière version stable 6.2.0 avant l'introduction des portes dérobées.
  • ssg500.6.2.0r15.0.bin : Il s'agit de la première version stable 6.2.0 contenant la porte dérobée. Non affecté par CVE-2015-7755.
  • ssg500.6.2.0r16.0.bin : Non affecté par CVE-2015-7755.
  • ssg5ssg20.6.2.0r18.0.bin : Non affecté par CVE-2015-7755.

Firmware 6.3.0

  • ssg500.6.3.0r12.0.bin : Il s'agit de la première version stable 6.3.0 avec la porte dérobée introduite. Non affecté par CVE-2015-7755.
  • ssg500.6.3.0r12b.0.bin : Il s'agit de la version reconstruite 6.3.0r12 avec la porte dérobée supprimée.
  • ssg5ssg20.6.3.0r14.0.bin : Non affecté par CVE-2015-7755.
  • ssg5ssg20.6.3.0r17.0.bin : CVE-2015-7755 confirmé.
  • ssg5ssg20.6.3.0r18.0.bin : CVE-2015-7755 confirmé.
  • ssg5ssg20.6.3.0r19.0.bin : CVE-2015-7755 confirmé.
  • ssg5ssg20.6.3.0r19b.0.bin : Version reconstruite avec les portes dérobées supprimées.

Dépaquetage

Les fichiers de firmware de ce dépôt ont été extraits de la distribution logicielle Juniper à l'aide de binwalk -e. Les fichiers résultants contiennent le firmware x86 brut, qui peut être chargé dans des outils comme IDA Pro. Les références de données dans IDA Pro sont incorrectes en raison du padding ou de l'alignement de certaines sections qui se produit lors du chargement du firmware en mémoire.

Télécharger l’outil