Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
juniper-cve-2015-7755 — 关于 CVE-2015-7755 和 CVE-2015-7756 在 Juniper ScreenOS 中的分析笔记、二进制文件及相关信息 | Kitploit
工具/GitHubGitHub/hdm/juniper-cve-2015-7755
漏洞分析漏洞利用逆向工程密码学二进制分析固件分析
GitHubhdm/juniper-cve-2015-7755

juniper-cve-2015-7755

关于 CVE-2015-7755 和 CVE-2015-7756 在 Juniper ScreenOS 中的分析笔记、二进制文件及相关信息

查看仓库
105355年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Juniper CVE-2015-7755 和 CVE-2015-7756

本仓库包含对Juniper ScreenOS中CVE-2015-7755和CVE-2015-7756问题进行分析的笔记、二进制文件及相关信息。

关于这些问题的更多信息,请参阅以下URL:

  • https://forums.juniper.net/t5/Security-Incident-Response/Important-Announcement-about-ScreenOS/ba-p/285554
  • https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST&smlogin=true

发现

  • CVE-2015-7755:该密码已被识别为 <<< %s(un='%s') = %u。更多信息请参见此博客文章。
  • CVE-2015-7765:Dual_EC_DRBG 的 'Q' 参数被替换为 9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107,并且辅助的 ANSI X.9.31 PRNG 被破坏,使得原始的 Dual_EC 输出暴露于网络。更多信息请参见此博客文章。

6.2.0 固件

  • ssg500.6.2.0r14.0.bin:这是后门引入之前的最后一个稳定版 6.2.0 版本。
  • ssg500.6.2.0r15.0.bin:包含后门的第一个稳定版 6.2.0 版本。不受 CVE-2015-7755 影响。
  • ssg500.6.2.0r16.0.bin:不受 CVE-2015-7755 影响。
  • ssg5ssg20.6.2.0r18.0.bin:不受 CVE-2015-7755 影响。

6.3.0 固件

  • ssg500.6.3.0r12.0.bin:引入后门的第一个稳定版 6.3.0 版本。不受 CVE-2015-7755 影响。
  • ssg500.6.3.0r12b.0.bin:移除后门后重新构建的 6.3.0r12 版本。
  • ssg5ssg20.6.3.0r14.0.bin:不受 CVE-2015-7755 影响。
  • ssg5ssg20.6.3.0r17.0.bin:确认存在 CVE-2015-7755。
  • ssg5ssg20.6.3.0r18.0.bin:确认存在 CVE-2015-7755。
  • ssg5ssg20.6.3.0r19.0.bin:确认存在 CVE-2015-7755。
  • ssg5ssg20.6.3.0r19b.0.bin:移除后门后重新构建的版本。

解包

本仓库中的固件文件是使用 binwalk -e 从Juniper软件发行版中提取的。生成的文件包含原始的 x86 固件,可以加载到 IDA Pro 等工具中。由于固件加载到内存时存在某些节的填充或对齐问题,IDA Pro 中的数据引用不正确。

下载工具