在組織與企業網路當中,防火牆與路由器是不可或缺的設備。防火牆作為在組織中的第一道防線,直接面對網路上四面八方的攻擊,而路由器也是在第一線面對外部網路的設備,假如防火牆或路由器上存在漏洞,將對組織造成嚴重的威脅。
Juniper 作為國際上路由器與防火牆大廠,也無可避免的在其設備上會出現一些漏洞。講者在 Juniper EX2300、vSRX 設備上發現了 PreAuth RCE 的重大漏洞,該漏洞使得遠端攻擊者可以取得 Juniper 設備的 Root 權限。本次議程將介紹講者在 Juniper 設備的研究過程,以及如何繞過 Juniper 上的防護機制進而利用該漏洞達成 RCE。
此外,講者也會就自身剛開始做漏洞研究的經驗,提出一些建議給對於漏洞研究有興趣的聽眾。
林宇翔目前就讀陽明交通大學資工系,也是 DEVCORE 實習生。經常出沒於各項 CTF 賽事,為 TSJ、BambooFox、TWN48 戰隊成員。