
نص PoC آلي لثغرة CVE-2023-36845، يستغل خللاً في PHP داخل J-Web في نظام Juniper Junos OS لتعديل PHPRC عن بُعد وتحقيق حقن كود على أجهزة EX/SRX.
برنامج نصي لأتمتة إثبات المفهوم (PoC) للثغرة CVE-2023-36845 يوفر هذا البرنامج النصي إثبات مفهوم (PoC) آليًا للثغرة الأمنية المعرّفة بـ CVE-2023-36845، والتي تؤثر على مكوّن J-Web في نظام Junos OS من Juniper Networks على أجهزة سلسلتَي EX وSRX. ويعرض إمكانية التعديل عن بُعد لمتغير PHPRC في بيئة PHP، مما قد يؤدي إلى حقن وتنفيذ الأكواد. ** المتطلبات الأساسية** Python 3.x مطلوب : requests==2.26.0
** التثبيت**
تحذير استخدم هذا البرنامج النصي بمسؤولية. تأكد من حصولك على إذن صريح لاختبار أي أنظمة مستهدفة. قد يؤدي الاختبار غير المصرح به إلى عواقب قانونية.
المساهمة طلبات السحب (Pull requests) مرحب بها. بالنسبة للتغييرات الرئيسية، يرجى فتح issue أولاً لمناقشة ما تريد تغييره.