Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36845-Juniper-Vulnerability — يقوم هذا السكربت بلغة بايثون بأتمتة إثبات المفهوم (PoC) لثغرة CVE-2023-36845، وهي ثغرة تؤثر على نظام تشغيل Junos من Juniper Networks على أجهزة سلسلة EX وSRX. توجد الثغرة في مكون J-Web، مما يسمح بالتلاعب عن بعد بمتغير PHPRC، مما قد يؤدي إلى حقن كود. | Kitploit
أدوات/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

يقوم هذا السكربت بلغة بايثون بأتمتة إثبات المفهوم (PoC) لثغرة CVE-2023-36845، وهي ثغرة تؤثر على نظام تشغيل Junos من Juniper Networks على أجهزة سلسلة EX وSRX. توجد الثغرة في مكون J-Web، مما يسمح بالتلاعب عن بعد بمتغير PHPRC، مما قد يؤدي إلى حقن كود.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-36845

يوفر هذا السكريبت إثبات مفهوم آلي (PoC) للثغرة CVE-2023-36845، وهي ثغرة تؤثر على نظام Junos OS من Juniper Networks على أجهزة سلسلة EX وSRX. تستغل هذه الثغرة مكون J-Web، مما يسمح بتعديل متغير PHPRC عن بُعد وإمكانية حقن كود.

الإصدارات المتأثرة:

  • إصدارات Junos OS المعرضة لـ CVE-2023–36845:
    1. جميع الإصدارات السابقة للنسخة 20.4R3-S9
    2. 21.1R1 والإصدارات الأحدث
    3. إصدارات 21.2 السابقة للنسخة 21.2R3-S7
    4. إصدارات 21.3 السابقة للنسخة 21.3R3-S5
    5. إصدارات 21.4 السابقة للنسخة 21.4R3-S5
    6. إصدارات 22.1 السابقة للنسخة 22.1R3-S4
    7. إصدارات 22.2 السابقة للنسخة 22.2R3-S2
    8. إصدارات 22.3 السابقة للنسخة 22.3R2-S2, 22.3R3-S1
    9. إصدارات 22.4 السابقة للنسخة 22.4R2-S1, 22.4R3
    10. إصدارات 23.2 السابقة للنسخة 23.2R1-S1, 23.2R2

المتطلبات الأساسية

  1. Python 3.x
  2. مكتبة Python المطلوبة: requests==2.26.0

التثبيت

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

تثبيت المكتبات المطلوبة:

pip install -r requirements.txt

الاستخدام

python3 CVE-2023-36845-POC.py

تحذير: استخدم بمسؤولية وبإذن صريح. قد يؤدي الاختبار غير المصرح به إلى عواقب قانونية.

المساهمة: نرحب بطلبات السحب. للتغييرات الجوهرية، افتح مشكلة للمناقشة. تم تصميم السكريبت لاستغلال عدة عناوين IP في وقت واحد.

ملاحظة - يتضمن هذا الإصدار تعليمات حفظ عناوين IP الخاصة بـ الأهداف المضيفة في ملف hosts.txt قبل تشغيل السكريبت.

تنزيل الأداة