
Exploit proof-of-concept che combina quattro CVE (CVE-2023-36844-47) per esecuzione remota di codice senza autenticazione su firewall Juniper JunOS serie SRX ed EX tramite upload di file PHP e iniezione di configurazione.
Una Prova di Concetto per concatenare i CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] sviluppata da @watchTowr per ottenere esecuzione di codice remoto in Juniper JunOS nei prodotti delle serie SRX ed EX.
watchTowr ha effettuato un'analisi approfondita per riprodurre, concatenare e sfruttare queste vulnerabilità, disponibile all'indirizzo: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC per caricare il file di configurazione PHP del passaggio 2 e attiviamo l'esecuzione della funzione PHP dichiarata nel passaggio 1.La funzione PHP può essere specificata usando il flag —payload, tuttavia php_uname() è impostato di default.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Aggiornare all'ultima versione di JunOS e/o applicare le patch fornite da Juniper. Se queste azioni non sono possibili, si prega di utilizzare la soluzione alternativa fornita da Juniper.