JunOS āĻāϰ āϏāĻžāĻĨ⧇ āĻĒāĻžāĻ āĻžāύ⧋ āϜ⧁āύāĻŋāĻĒāĻžāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĄāĻŋāĻ­āĻžāχāϏ⧇āϰ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž

J-Web āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻŦ⧇āĻļ āĻ•āĻŋāϛ⧁ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝ⧇āϟāĻŋ JunOS āĻ…āĻĒāĻžāϰ⧇āϟāĻŋāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϏāĻžāĻĨ⧇ āϏāĻœā§āϜāĻŋāϤ āϜ⧁āύāĻŋāĻĒāĻžāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧ, āϝāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āϏāĻŦāĻšā§‡āϝāĻŧ⧇ āĻŦāĻŋāĻĒāĻœā§āϜāύāĻ• (CVE-2022-22241) āφāĻĒāύāĻžāϕ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀āĻ­āĻžāĻŦ⧇ āφāĻĒāύāĻžāϰ āϕ⧋āĻĄ āϚāĻžāϞāĻžāύ⧋āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āĻĄāĻŋāϜāĻžāχāύ āĻ•āϰāĻž HTTP āĻ…āύ⧁āϰ⧋āϧ āĻĒāĻžāĻ āĻŋāϝāĻŧ⧇ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĨ¤ āϜ⧁āύāĻŋāĻĒāĻžāϰ āϏāϰāĻžā§āϜāĻžāĻŽā§‡āϰ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻĢāĻžāĻ°ā§āĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āφāĻĒāĻĄā§‡āϟāϗ⧁āϞāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āĻĒāϰāĻžāĻŽāĻ°ā§āĻļ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ āϝāĻĻāĻŋ āĻāϟāĻŋ āϏāĻŽā§āĻ­āĻŦ āύāĻž āĻšāϝāĻŧ āϤāĻŦ⧇ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰ⧁āύ āϝ⧇ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϗ⧁āϞāĻŋ āĻĨ⧇āϕ⧇ āĻŦā§āϞāĻ• āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻŦāĻŋāĻļā§āĻŦāĻ¸ā§āϤ āĻšā§‹āĻ¸ā§āĻŸā§‡āϰ āĻŽāĻ§ā§āϝ⧇ āϏ⧀āĻŽāĻžāĻŦāĻĻā§āϧāĨ¤

āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϏāĻžāϰāĻŽāĻ°ā§āĻŽ āĻšāϞ āϝ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒāĻžāϏ āĻ•āϰāĻž āĻĢāĻžāχāϞ āĻĒāĻžāĻĨ /jsdm/ajax/logging_browse.php āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ āĻĒā§āϰāϏ⧇āϏ āĻ•āϰāĻž āĻšāϝāĻŧ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻšā§‡āĻ• āĻ•āϰāĻžāϰ āφāϗ⧇ āĻĒāĻ°ā§āϝāĻžāϝāĻŧ⧇ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁āϰ āĻĒā§āϰāĻ•āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āωāĻĒāϏāĻ°ā§āĻ— āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āύāĻž āĻ•āϰ⧇āĨ¤ āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āĻāĻ•āϟāĻŋ āĻ›āĻŦāĻŋāϰ āĻ›āĻĻā§āĻŽāĻŦ⧇āĻļ⧇ āĻāĻ•āϟāĻŋ āĻĻā§‚āώāĻŋāϤ phar āĻĢāĻžāχāϞ āĻĒā§āϰ⧇āϰāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ "Phar deserialization" āφāĻ•ā§āϰāĻŽāĻŖ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ phar āφāĻ°ā§āĻ•āĻžāχāϭ⧇ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ PHP āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, "filepath=phar:/path/pharfile.jpg āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāĻž " āĻ…āύ⧁āϰ⧋āϧ⧇)āĨ¤

āϏāĻŽāĻ¸ā§āϝāĻž āĻšāϞ āĻĒāĻŋāĻāχāϚāĻĒāĻŋ āĻĢāĻžāĻ‚āĻļāύ is_dir() āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āφāĻĒāϞ⧋āĻĄ āĻ•āϰāĻž āĻĢāĻžāχāϞ āĻšā§‡āĻ• āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāχ āĻĢāĻžāĻ‚āĻļāύāϟāĻŋ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ Phar āφāĻ°ā§āĻ•āĻžāχāĻ­ āĻĨ⧇āϕ⧇ āĻŽā§‡āϟāĻžāĻĄā§‡āϟāĻž āĻĄāĻŋāϏāĻŋāϰāĻŋāϝāĻŧāĻžāϞāĻžāχāϜ āĻ•āϰ⧇ āϝāĻ–āύ "phar://" āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāĻ“āϝāĻŧāĻž āĻĒāĻžāĻĨāϗ⧁āϞāĻŋ āĻĒā§āϰāϏ⧇āϏ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() āĻāĻŦāĻ‚ filesize() āĻĢāĻžāĻ‚āĻļāύ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻĻā§āĻŦāĻžāϰāĻž āϏāϰāĻŦāϰāĻžāĻšāĻ•ā§ƒāϤ āĻĢāĻžāχāϞ āĻĒāĻžāĻĨ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāϪ⧇āϰ āϏāĻŽāϝāĻŧ āĻ…āύ⧁āϰ⧂āĻĒ āĻĒā§āϰāĻ­āĻžāĻŦ āĻĒāϰāĻŋāϞāĻ•ā§āώāĻŋāϤ āĻšāϝāĻŧāĨ¤

āφāĻ•ā§āϰāĻŽāĻŖāϟāĻŋ āĻāχ āĻ•āĻžāϰāϪ⧇ āϜāϟāĻŋāϞ āϝ⧇ āĻĢāĻžāϝāĻŧāĻžāϰ āφāĻ°ā§āĻ•āĻžāχāĻ­āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āĻļ⧁āϰ⧁ āĻ•āϰāĻžāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϕ⧇ āĻ…āĻŦāĻļā§āϝāχ āĻāϟāĻŋ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāĻžāϰ āĻāĻ•āϟāĻŋ āωāĻĒāĻžāϝāĻŧ āϖ⧁āρāĻœā§‡ āĻŦ⧇āϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ (/jsdm/ajax/logging_browse.php āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰ⧇, āφāĻĒāύāĻŋ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒāĻĨāϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻ•āϟāĻŋ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ āĻĢāĻžāχāϞ āϚāĻžāϞāĻžāύ)āĨ¤ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āφāϏāĻžāϰ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋāϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇ āĻāĻ•āϟāĻŋ āχāĻŽā§‡āϜ āĻŸā§āϰāĻžāĻ¨ā§āϏāĻĢāĻžāϰ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāĻ•āϟāĻŋ āχāĻŽā§‡āϜ āĻ›āĻĻā§āĻŽāĻŦ⧇āĻļ⧇ āĻāĻ•āϟāĻŋ āĻĢāĻžāϰ āĻĢāĻžāχāϞ āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāĻž āĻāĻŦāĻ‚ āĻ“āϝāĻŧ⧇āĻŦ āϏāĻžāĻŽāĻ—ā§āϰ⧀ āĻ•ā§āϝāĻžāĻļ⧇ āĻĢāĻžāχāϞāϟāĻŋ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāĨ¤

āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž:

  • CVE-2022-22242 - error.php āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āφāωāϟāĻĒ⧁āĻŸā§‡ āφāύāĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻ•āϰāĻž āĻŦāĻžāĻšā§āϝāĻŋāĻ• āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇āϰ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ, āϝāĻž āĻāĻ•āϟāĻŋ āϞāĻŋāĻ™ā§āĻ• āĻ…āύ⧁āϏāϰāĻŖ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻŦā§āϰāĻžāωāϜāĻžāϰ⧇ āĻ•ā§āϰāϏ-āϏāĻžāχāϟ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāĻŋāĻ‚ āĻāĻŦāĻ‚ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āϜāĻžāĻ­āĻžāĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, “https:// JUNOS_IP/error.php?SERVER_NAME= alert(0) " āϝāĻĻāĻŋ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰāĻž āĻ…ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāĻ¸ā§āĻŸā§āϰ⧇āϟāϰāϕ⧇ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āĻĄāĻŋāϜāĻžāχāύ āĻ•āϰāĻž āϞāĻŋāĻ™ā§āĻ• āϖ⧁āϞāϤ⧇ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰ⧇ āϤāĻŦ⧇ āĻĒā§āϰāĻļāĻžāϏāϕ⧇āϰ āϏ⧇āĻļāύ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰāϗ⧁āϞāĻŋāϕ⧇ āφāϟāĻ•āĻžāϤ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤
  • CVE-2022-22243, CVE-2022-22244 XPATH āĻāĻ•ā§āϏāĻĒā§āϰ⧇āĻļāύ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ jsdm/ajax/wizards/setup/setup.php āĻāĻŦāĻ‚ /modules/monitor/interfaces/interface.php āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāĻ•āϟāĻŋ āĻ…āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āĻāĻ•āϟāĻŋ āĻ…āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻŦāĻŋāĻœā§āĻžāĻžāĻĒāύ āϏ⧇āĻļāύ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ⧎
  • CVE-2022-22245 Upload.php āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ āĻĒā§āϰāϏ⧇āϏ āĻ•āϰāĻž āĻĒāĻžāĻĨ⧇āϰ āϏāĻŋāϕ⧋āϝāĻŧ⧇āĻ¨ā§āϏ⧇āϰ āϏāĻ āĻŋāĻ• āĻ¸ā§āϝāĻžāύāĻŋāϟāĻžāχāĻœā§‡āĻļāύ⧇āϰ āĻ…āĻ­āĻžāĻŦ āĻāĻ•āϜāύ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•ā§ƒāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āϤāĻžāĻĻ⧇āϰ āĻĒāĻŋāĻāχāϚāĻĒāĻŋ āĻĢāĻžāχāϞ āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϤ⧇ āφāĻĒāϞ⧋āĻĄ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧ āϝāĻž āĻĒāĻŋāĻāχāϚāĻĒāĻŋ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϗ⧁āϞāĻŋāϕ⧇ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻĒāĻžāϏ āĻ•āϰ⧇ āĻĒāĻžāĻĨ "fileName=\. .\..\..\..\www\dir\new\shell.php")āĨ¤
  • CVE-2022-22246 - jrest.php āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻāĻ•āϜāύ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•ā§ƒāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻĻā§āĻŦāĻžāϰāĻž āĻŽā§āϝāĻžāύāĻŋāĻĒ⧁āϞ⧇āĻļāύ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ PHP āĻĢāĻžāχāϞ āϏāĻŽā§āĻĒāĻžāĻĻāύ⧇āϰ āϏāĻŽā§āĻ­āĻžāĻŦāύāĻž, āϝ⧇āĻ–āĻžāύ⧇ "require_once()" āĻĢāĻžāĻ‚āĻļāύ āĻĻā§āĻŦāĻžāϰāĻž āϞ⧋āĻĄ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇āϰ āύāĻžāĻŽ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻŦāĻžāĻšā§āϝāĻŋāĻ• āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ (āĻāϰ āϜāĻ¨ā§āϝ āωāĻĻāĻžāĻšāϰāĻŖ, "/jrest.php?payload =alol/lol/any\..\..\..\..\any\file")

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster