Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
juniper-cve-2015-7755 — Anotações, binários e informações relacionadas da análise dos problemas CVE-2015-7755 & CVE-2015-7756 no Juniper ScreenOS | Kitploit
Ferramentas/GitHubGitHub/hdm/juniper-cve-2015-7755
Análise de VulnerabilidadesExploraçãoEngenharia ReversaCriptografiaAnálise de BináriosAnálise de Firmware
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

Anotações, binários e informações relacionadas da análise dos problemas CVE-2015-7755 & CVE-2015-7756 no Juniper ScreenOS

Ver Repositório
10535há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Juniper CVE-2015-7755 e CVE-2015-7756

Este repositório contém notas, binários e informações relacionadas da análise dos problemas CVE-2015-7755 e CVE-2015-7756 no Juniper ScreenOS.

Para mais informações sobre esses problemas, veja as URLs abaixo:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

Descobertas

  • CVE-2015-7755: Esta senha foi identificada como <<< %s(un='%s') = %u. Por favor, veja este post no blog para mais informações.
  • CVE-2015-7765: O parâmetro 'Q' do Dual_EC_DRBG foi substituído por 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107 e o PRNG secundário ANSI X.9.31 foi quebrado, permitindo que a saída bruta do Dual_EC fosse exposta à rede. Por favor, veja este post no blog para mais informações.

Firmware 6.2.0

  • ssg500.6.2.0r14.0.bin: Esta é a última versão estável 6.2.0 antes da introdução das backdoors.
  • ssg500.6.2.0r15.0.bin: Esta é a primeira versão estável 6.2.0 contendo a backdoor. Não afetada pelo CVE-2015-7755.
  • ssg500.6.2.0r16.0.bin: Não afetada pelo CVE-2015-7755.
  • ssg5ssg20.6.2.0r18.0.bin: Não afetada pelo CVE-2015-7755.

Firmware 6.3.0

  • ssg500.6.3.0r12.0.bin: Esta é a primeira versão estável 6.3.0 com a backdoor introduzida. Não afetada pelo CVE-2015-7755.
  • ssg500.6.3.0r12b.0.bin: Esta é a versão reconstruída 6.3.0r12 com a backdoor removida.
  • ssg5ssg20.6.3.0r14.0.bin: Não afetada pelo CVE-2015-7755.
  • ssg5ssg20.6.3.0r17.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r18.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r19.0.bin: Confirmado CVE-2015-7755.
  • ssg5ssg20.6.3.0r19b.0.bin: Versão reconstruída com as backdoors removidas.

Desempacotamento

Os arquivos de firmware neste repositório foram extraídos da distribuição de software da Juniper usando binwalk -e. Os arquivos resultantes contêm o firmware x86 bruto, que pode ser carregado em ferramentas como o IDA Pro. As referências de dados no IDA Pro estão incorretas devido a algum preenchimento ou alinhamento de seção que ocorre quando o firmware é carregado na memória.

Baixar ferramenta