Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
juniper-cve-2015-7755 — Juniper ScreenOS में CVE-2015-7755 और CVE-2015-7756 समस्याओं के विश्लेषण से प्राप्त नोट्स, बाइनरी, और संबंधित जानकारी | Kitploit
उपकरण/GitHubGitHub/hdm/juniper-cve-2015-7755
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगक्रिप्टोग्राफीबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Juniper ScreenOS में CVE-2015-7755 और CVE-2015-7756 समस्याओं के विश्लेषण से प्राप्त नोट्स, बाइनरी, और संबंधित जानकारी

रिपॉजिटरी देखें
1053525 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जुनिपर CVE-2015-7755 और CVE-2015-7756

इस रिपॉजिटरी में जुनिपर ScreenOS के भीतर CVE-2015-7755 और CVE-2015-7756 मुद्दों के विश्लेषण से नोट्स, बाइनरी और संबंधित जानकारी शामिल है।

इन मुद्दों के बारे में अधिक जानकारी के लिए, कृपया नीचे दिए गए URL देखें:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

निष्कर्ष

  • CVE-2015-7755: यह पासवर्ड <<< %s(un='%s') = %u के रूप में पहचाना गया है। अधिक जानकारी के लिए कृपया यह ब्लॉग पोस्ट देखें।
  • CVE-2015-7765: Dual_EC_DRBG 'Q' पैरामीटर को 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 से बदल दिया गया था और द्वितीयक ANSI X.9.31 PRNG को तोड़ दिया गया था, जिससे कच्चे Dual_EC आउटपुट को नेटवर्क पर उजागर किया जा सकता था। अधिक जानकारी के लिए कृपया यह ब्लॉग पोस्ट देखें।

6.2.0 फर्मवेयर

  • ssg500.6.2.0r14.0.bin: यह बैकडोर शुरू होने से पहले का अंतिम स्थिर 6.2.0 रिलीज़ है।
  • ssg500.6.2.0r15.0.bin: यह बैकडोर वाला पहला स्थिर 6.2.0 रिलीज़ है। CVE-2015-7755 से प्रभावित नहीं।
  • ssg500.6.2.0r16.0.bin: CVE-2015-7755 से प्रभावित नहीं।
  • ssg5ssg20.6.2.0r18.0.bin: CVE-2015-7755 से प्रभावित नहीं।

6.3.0 फर्मवेयर

  • ssg500.6.3.0r12.0.bin: यह बैकडोर के साथ पहला स्थिर 6.3.0 रिलीज़ है। CVE-2015-7755 से प्रभावित नहीं।
  • ssg500.6.3.0r12b.0.bin: यह बैकडोर हटाकर पुनर्निर्मित 6.3.0r12 रिलीज़ है।
  • ssg5ssg20.6.3.0r14.0.bin: CVE-2015-7755 से प्रभावित नहीं।
  • ssg5ssg20.6.3.0r17.0.bin: CVE-2015-7755 की पुष्टि हुई।
  • ssg5ssg20.6.3.0r18.0.bin: CVE-2015-7755 की पुष्टि हुई।
  • ssg5ssg20.6.3.0r19.0.bin: CVE-2015-7755 की पुष्टि हुई।
  • ssg5ssg20.6.3.0r19b.0.bin: बैकडोर हटाकर पुनर्निर्मित संस्करण।

अनपैकिंग

इस रिपॉजिटरी में फर्मवेयर फाइलों को binwalk -e का उपयोग करके जुनिपर सॉफ्टवेयर वितरण से निकाला गया था। परिणामी फाइलों में कच्चा x86 फर्मवेयर होता है, जिसे IDA Pro जैसे टूल्स में लोड किया जा सकता है। IDA Pro में डेटा संदर्भ गलत हैं क्योंकि फर्मवेयर को मेमोरी में लोड करने पर कुछ सेक्शन पैडिंग या संरेखण होता है।

टूल डाउनलोड करें