
Génère des artefacts de détection pour CVE-2026-21902 sur Juniper Junos Evolved, permettant la vérification d'une exécution de code à distance non authentifiée via la création de commandes et de DAG.
Générateur d'artefacts de détection pour Juniper Junos Evolved CVE-2026-21902.
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
Consultez notre article de blog pour les détails techniques.
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Génération d'artefacts de détection d'exécution de code à distance non authentifiée Juniper JunosEvolved
- McCaulay (@_mccaulay) de watchTowr (@watchTowrcyber)
CVEs : [CVE-2026-21902]
[+] COMMANDE cmd1 créée
[+] DAG dag1 créé
[+] INSTANCE DAG instance1 créée
[+] Configuration validée...
[#] En attente de l'exécution de la commande...
[+] Commande exécutée, vérifiez les résultats sur la cible !
Ce script tente de détecter si Junos Evolved OS et la série PTX sont vulnérables à CVE-2026-21902.
Ce problème affecte Junos OS Evolved sur la série PTX :
Ce problème n'affecte pas les versions de Junos OS Evolved antérieures à 25.4R1-EVO.
Ce problème n'affecte pas Junos OS.
Pour plus d'informations, lisez l'avis Junos OS Evolved : série PTX : une vulnérabilité permet à un attaquant non authentifié basé sur le réseau d'exécuter du code en tant que root.
Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr