
[CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847]을 체이닝하여 Juniper JunOS의 SRX 및 EX 시리즈 제품에서 원격 코드 실행을 달성하기 위한 개념 증명(PoC)으로, @watchTowr가 개발했습니다.
watchTowr는 이러한 취약점을 재현, 연결 및 악용하는 방법에 대한 심층 분석을 수행했으며, 해당 내용은 다음 URL에서 확인할 수 있습니다: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file 지시문을 통해 1단계의 PHP 파일을 가리키고 로드하는 PHP 구성 파일(.ini)을 업로드합니다.PHPRC를 덮어써서 2단계의 PHP 구성 파일을 로드하고 1단계에서 선언된 PHP 함수의 실행을 트리거합니다.PHP 함수는 —payload 플래그를 사용하여 지정할 수 있으며, 기본값은 php_uname()입니다.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
JunOS 최신 버전으로 업데이트하고/하거나 Juniper가 제공하는 패치를 적용하십시오. 이러한 조치가 불가능한 경우, Juniper가 제공하는 해결 방법(workaround)을 활용하십시오.