
组合四个CVE(CVE-2023-36844-47)的概念验证利用,通过PHP文件上传和配置注入在Juniper JunOS SRX和EX系列防火墙上实现预认证远程代码执行。
一个概念验证,链式利用由 @watchTowr 开发的 CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847],在 Juniper JunOS 中的 SRX 和 EX 系列产品上实现远程代码执行。
watchTowr 对这些漏洞的复现、链式利用和利用进行了深入研究,详情请见:https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file 指令指向并加载步骤 1 中的 PHP 文件。PHPRC 以加载步骤 2 中的 PHP 配置文件,并触发步骤 1 中声明的 PHP 函数的执行。PHP 函数可以通过 —payload 标志指定,但默认设置为 php_uname()。
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
更新到最新版本的 JunOS,并/或应用 Juniper 提供的补丁。如果无法执行这些操作,请利用 Juniper 提供的临时解决方案。