
Exploração de prova de conceito encadeando quatro CVEs (CVE-2023-36844-47) para execução remota de código pré-autenticação em firewalls Juniper JunOS SRX e EX via upload de arquivo PHP e injeção de configuração.
Uma Prova de Conceito para encadear as CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] desenvolvida por @watchTowr para alcançar Execução Remota de Código no Juniper JunOS nos produtos das séries SRX e EX.
watchTowr realizou uma análise aprofundada para reproduzir, encadear e explorar essas vulnerabilidades, disponível em: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC para carregar o arquivo de configuração PHP da etapa 2 e acionar a execução da função PHP declarada na etapa 1.A função PHP pode ser especificada usando a flag —payload, no entanto php_uname() é definida por padrão.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Atualize para a versão mais recente do JunOS e/ou aplique os patches fornecidos pela Juniper. Se essas ações não forem possíveis, utilize a solução alternativa fornecida pela Juniper.