Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
juniper-cve-2015-7755 — Juniper ScreenOS における CVE-2015-7755 および CVE-2015-7756 の問題の分析から得られたメモ、バイナリ、関連情報 | Kitploit
ツール/GitHubGitHub/hdm/juniper-cve-2015-7755
脆弱性分析エクスプロイトリバースエンジニアリング暗号化バイナリ解析ファームウェア解析
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Juniper ScreenOS における CVE-2015-7755 および CVE-2015-7756 の問題の分析から得られたメモ、バイナリ、関連情報

リポジトリを見る
105355年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Juniper CVE-2015-7755 および CVE-2015-7756

このリポジトリには、Juniper ScreenOS における CVE-2015-7755 および CVE-2015-7756 の問題の分析から得られたメモ、バイナリ、および関連情報が含まれています。

これらの問題の詳細については、以下のURLを参照してください:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

調査結果

  • CVE-2015-7755: このパスワードは <<< %s(un='%s') = %u であることが確認されました。詳細についてはこちらのブログ記事を参照してください。
  • CVE-2015-7765: Dual_EC_DRBG の 'Q' パラメータが 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 に置き換えられ、二次的な ANSI X.9.31 PRNG が破られ、生の Dual_EC 出力がネットワークに露出されるようになりました。詳細についてはこちらのブログ記事を参照してください。

6.2.0 ファームウェア

  • ssg500.6.2.0r14.0.bin: これは、バックドアが導入される前の最後の安定版6.2.0リリースです。
  • ssg500.6.2.0r15.0.bin: バックドアを含む最初の安定版6.2.0リリースです。CVE-2015-7755の影響は受けません。
  • ssg500.6.2.0r16.0.bin: CVE-2015-7755の影響を受けません。
  • ssg5ssg20.6.2.0r18.0.bin: CVE-2015-7755の影響を受けません。

6.3.0 ファームウェア

  • ssg500.6.3.0r12.0.bin: バックドアが導入された最初の安定版6.3.0リリースです。CVE-2015-7755の影響は受けません。
  • ssg500.6.3.0r12b.0.bin: バックドアが除去された再構築版6.3.0r12リリースです。
  • ssg5ssg20.6.3.0r14.0.bin: CVE-2015-7755の影響を受けません。
  • ssg5ssg20.6.3.0r17.0.bin: CVE-2015-7755が確認されています。
  • ssg5ssg20.6.3.0r18.0.bin: CVE-2015-7755が確認されています。
  • ssg5ssg20.6.3.0r19.0.bin: CVE-2015-7755が確認されています。
  • ssg5ssg20.6.3.0r19b.0.bin: バックドアが除去された再構築版。

アンパック

このリポジトリ内のファームウェアファイルは、Juniper ソフトウェア配布物から binwalk -e を使用して抽出されました。結果として得られるファイルには、IDA Pro などのツールにロードできる生の x86 ファームウェアが含まれています。IDA Pro 内のデータ参照は、ファームウェアがメモリにロードされる際に発生するセクションのパディングやアラインメントにより、不正確になります。

ツールをダウンロード