Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
juniper-cve-2015-7755 — Note, binari e informazioni correlate dall'analisi delle problematiche CVE-2015-7755 e CVE-2015-7756 all'interno di Juniper ScreenOS | Kitploit
Strumenti/GitHubGitHub/hdm/juniper-cve-2015-7755
Analisi delle VulnerabilitàExploitReverse EngineeringCrittografiaAnalisi di BinariAnalisi del Firmware
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Note, binari e informazioni correlate dall'analisi delle problematiche CVE-2015-7755 e CVE-2015-7756 all'interno di Juniper ScreenOS

Vedi Repository
105355 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Juniper CVE-2015-7755 & CVE-2015-7756

Questo repository contiene note, binari e informazioni correlate emerse dall'analisi dei problemi CVE-2015-7755 e CVE-2015-7756 all'interno di Juniper ScreenOS.

Per maggiori informazioni su questi problemi, consulta gli URL seguenti:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Risultati

  • CVE-2015-7755: Questa password è stata identificata come <<< %s(un='%s') = %u. Per maggiori informazioni, consulta questo post del blog.
  • CVE-2015-7765: Il parametro 'Q' di Dual_EC_DRBG è stato sostituito con 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 e il PRNG secondario ANSI X.9.31 è stato compromesso, consentendo l'esposizione in rete dell'output grezzo di Dual_EC. Per maggiori informazioni, consulta questo post del blog.

Firmware 6.2.0

  • ssg500.6.2.0r14.0.bin: Questa è l'ultima release stabile 6.2.0 prima dell'introduzione delle backdoor.
  • ssg500.6.2.0r15.0.bin: Questa è la prima release stabile 6.2.0 contenente la backdoor. Non affetta da CVE-2015-7755.
  • ssg500.6.2.0r16.0.bin: Non affetta da CVE-2015-7755.
  • ssg5ssg20.6.2.0r18.0.bin: Non affetta da CVE-2015-7755.

Firmware 6.3.0

  • ssg500.6.3.0r12.0.bin: Questa è la prima release stabile 6.3.0 con la backdoor introdotta. Non affetta da CVE-2015-7755.
  • ssg500.6.3.0r12b.0.bin: Questa è la release 6.3.0r12 ricompilata con la backdoor rimossa.
  • ssg5ssg20.6.3.0r14.0.bin: Non affetta da CVE-2015-7755.
  • ssg5ssg20.6.3.0r17.0.bin: CVE-2015-7755 confermata.
  • ssg5ssg20.6.3.0r18.0.bin: CVE-2015-7755 confermata.
  • ssg5ssg20.6.3.0r19.0.bin: CVE-2015-7755 confermata.
  • ssg5ssg20.6.3.0r19b.0.bin: Versione ricompilata con le backdoor rimosse.

Estrazione

I file firmware in questo repository sono stati estratti dalla distribuzione software Juniper usando binwalk -e. I file risultanti contengono il firmware x86 grezzo, che può essere caricato in strumenti come IDA Pro. I riferimenti ai dati in IDA Pro sono errati a causa del padding o dell'allineamento di alcune sezioni che si verifica quando il firmware viene caricato in memoria.

Scarica lo strumento