
प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन के लिए चार CVEs (CVE-2023-36844-47) को जोड़ने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Juniper JunOS SRX और EX सीरीज़ फ़ायरवॉल पर PHP फ़ाइल अपलोड और कॉन्फ़िगरेशन इंजेक्शन के माध्यम से काम करता है।
SRX और EX सीरीज़ उत्पादों में Juniper JunOS के भीतर रिमोट कोड निष्पादन प्राप्त करने के लिए @watchTowr द्वारा विकसित [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] CVEs को श्रृंखलित करने हेतु एक प्रूफ ऑफ कॉन्सेप्ट।
watchTowr ने इन भेद्यताओं के पुनरुत्पादन, श्रृंखलन और शोषण में एक गहन अध्ययन किया, जिसे यहाँ पाया जा सकता है: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file निर्देश का उपयोग करके चरण 1 से PHP फ़ाइल को इंगित करती है और लोड करती है।PHPRC को अधिलेखित करते हैं और चरण 1 में घोषित PHP फ़ंक्शन के निष्पादन को ट्रिगर करते हैं।PHP फ़ंक्शन को —payload फ़्लैग का उपयोग करके निर्दिष्ट किया जा सकता है, हालाँकि php_uname() डिफ़ॉल्ट रूप से सेट होता है।
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
JunOS के नवीनतम संस्करण में अपडेट करें, और/या Juniper द्वारा प्रदान किए गए पैच लागू करें। यदि ये क्रियाएँ संभव नहीं हैं, तो कृपया Juniper द्वारा प्रदान किए गए वर्कअराउंड का उपयोग करें।