Juniper screenos backdoor CVE-2015-7755

Discussion in 'Песочница' started by ZodiaX, 21 Dec 2015.

  1. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Предыстория:
    17 декабря производителем официально признано наличие не декларированного кода в screenOS
    ТыЦ
    Backdoor позволяет авторизовываться на устройстве по ssh или telnet по зашитому паролю (<<< %s(un='%s') = %u), достаточно знать только корректное имя пользователя.
    Запрос к Shodan'у: netscreen product:"NetScreen sshd",
    или же NMap'ом по стандартным портам сервисов.
    Подробности от HD Moore тут.

    Кто нибудь уже успел протестить?)