
SRX और EX सीरीज़ उत्पादों में Juniper JunOS के भीतर रिमोट कोड निष्पादन प्राप्त करने के लिए @watchTowr द्वारा विकसित [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] CVEs को श्रृंखलित करने हेतु एक प्रूफ ऑफ कॉन्सेप्ट।
watchTowr ने इन भेद्यताओं के पुनरुत्पादन, श्रृंखलन और शोषण में एक गहन अध्ययन किया, जिसे यहाँ पाया जा सकता है: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file निर्देश का उपयोग करके चरण 1 से PHP फ़ाइल को इंगित करती है और लोड करती है।PHPRC को अधिलेखित करते हैं और चरण 1 में घोषित PHP फ़ंक्शन के निष्पादन को ट्रिगर करते हैं।PHP फ़ंक्शन को —payload फ़्लैग का उपयोग करके निर्दिष्ट किया जा सकता है, हालाँकि php_uname() डिफ़ॉल्ट रूप से सेट होता है।
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
JunOS के नवीनतम संस्करण में अपडेट करें, और/या Juniper द्वारा प्रदान किए गए पैच लागू करें। यदि ये क्रियाएँ संभव नहीं हैं, तो कृपया Juniper द्वारा प्रदान किए गए वर्कअराउंड का उपयोग करें।