
Доказательство концепции эксплойта, объединяющего четыре CVE (CVE-2023-36844-47) для удаленного выполнения кода до аутентификации на межсетевых экранах Juniper JunOS серий SRX и EX через загрузку PHP-файлов и внедрение конфигурации.
Доказательство концепции (PoC) для объединения CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847], разработанное @watchTowr, для достижения удалённого выполнения кода (Remote Code Execution) в Juniper JunOS на продуктах серий SRX и EX.
watchTowr провел глубокий анализ воспроизведения, объединения и эксплуатации этих уязвимостей, который можно найти по адресу: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC, чтобы загрузить PHP-конфигурационный файл из шага 2 и инициировать выполнение PHP-функции, объявленной в шаге 1.PHP-функция может быть указана с помощью флага —payload, однако по умолчанию установлено значение php_uname().
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Обновите JunOS до последней версии и/или примените патчи, предоставленные Juniper. Если эти действия невозможны, воспользуйтесь предоставленным Juniper обходным решением.