
يقوم هذا السكربت بلغة بايثون بأتمتة إثبات المفهوم (PoC) لثغرة CVE-2023-36845، وهي ثغرة تؤثر على نظام تشغيل Junos من Juniper Networks على أجهزة سلسلة EX وSRX. توجد الثغرة في مكون J-Web، مما يسمح بالتلاعب عن بعد بمتغير PHPRC، مما قد يؤدي إلى حقن كود.
CVE-2023-36845
يوفر هذا السكريبت إثبات مفهوم آلي (PoC) للثغرة CVE-2023-36845، وهي ثغرة تؤثر على نظام Junos OS من Juniper Networks على أجهزة سلسلة EX وSRX. تستغل هذه الثغرة مكون J-Web، مما يسمح بتعديل متغير PHPRC عن بُعد وإمكانية حقن كود.
الإصدارات المتأثرة:
المتطلبات الأساسية
التثبيت
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
تثبيت المكتبات المطلوبة:
pip install -r requirements.txt
الاستخدام
python3 CVE-2023-36845-POC.py
تحذير: استخدم بمسؤولية وبإذن صريح. قد يؤدي الاختبار غير المصرح به إلى عواقب قانونية.
المساهمة: نرحب بطلبات السحب. للتغييرات الجوهرية، افتح مشكلة للمناقشة. تم تصميم السكريبت لاستغلال عدة عناوين IP في وقت واحد.
ملاحظة - يتضمن هذا الإصدار تعليمات حفظ عناوين IP الخاصة بـ الأهداف المضيفة في ملف hosts.txt قبل تشغيل السكريبت.