Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-36845-scanner — أداة go-exploit لفحص جدران الحماية من Juniper المعرضة للثغرة CVE-2023-36845 | Kitploit
أدوات/GitHubGitHub/vulncheck-oss/cve-2023-36845-scanner
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubvulncheck-oss/cve-2023-36845-scanner

cve-2023-36845-scanner

أداة go-exploit لفحص جدران الحماية من Juniper المعرضة للثغرة CVE-2023-36845

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
626منذ سنة واحدةتمت المراجعة من قبل Kitploit

ماسح الثغرات الأمنية لجدران حماية Juniper المتعلقة بـ CVE-2023-36845

يمكن استخدام هذا الماسح الضوئي للثغرات الأمنية لفحص جدران حماية Juniper لتحديد ما إذا كانت معرّضة للثغرة CVE-2023-36845. ولأن هذه الأداة مبنية على go-exploit، فإن هذا الماسح يتكون من مرحلتين:

  • التحقق من الهدف للتأكد من أن الهدف هو جدار حماية Juniper يحتمل تأثره.
  • استغلال الهدف حيث يرسل الماسح رسالة LD_PRELOAD لتوليد رسالة خطأ (غير ضارة) من الأنظمة المعرّضة للثغرة.

لمزيد من التفاصيل حول استغلال CVE-2023-36845، راجع مدونتنا المنشورة تحت عنوان استغلال تنفيذ التعليمات البرمجية عن بُعد بدون ملفات على جدران حماية Juniper.

التجميع

يمكنك استخدام ملف makefile لبناء حاوية docker:

root@kitploit:~
make docker

أو، إذا كانت لديك بيئة بناء Go جاهزة، فقط استخدم make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-36845-scanner$ make
gofmt -d -w scan.go
golangci-lint run --fix scan.go
GOOS=linux GOARCH=arm64 go build -o build/scan_linux-arm64 scan.go

الاستخدام

الأداة مبنية على go-exploit، لذلك هناك عدة طرق لتوفير الأهداف المراد فحصها. يمكن العثور على وصف كامل في توثيق الفحص الخاص بالمشروع. ومع ذلك، يوضح ما يلي بعض الأمثلة:

فحص مضيف واحد

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhost 10.12.72.1 -log-json=true | jq 'select(.msg == "Vulnerable")'
{
  "time": "2023-09-16T06:18:01.964471183-04:00",
  "level": "SUCCESS",
  "msg": "Vulnerable",
  "vulnerable": true,
  "rhost": "10.12.72.1",
  "rport": 80
}

فحص مضيفات متعددة

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhosts 10.12.72.1,10.12.72.2
time=2023-09-16T06:19:26.592-04:00 level=STATUS msg="Starting target" index=0 host=10.12.72.1 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:36.607-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.528-04:00 level=SUCCESS msg="Target validation succeeded!" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.574-04:00 level=SUCCESS msg=Vulnerable vulnerable=true rhost=10.12.72.1 rport=80
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Exploit successfully completed"
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Starting target" index=1 host=10.12.72.2 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.2 port=80
time=2023-09-16T06:19:37.576-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=10.12.72.2 port=80

فحص ملف مضيفات باستخدام وكيل (مع التسجيل في ملف)

يوفر go-exploit إمكانية الفحص عبر ملف CSV مُقدَّم، حيث يكون تنسيق الـ CSV كالتالي: host, port, anything if ssl is enabled (على الرغم من تجاهل حقل SSL إذا تم استخدام -a). يُرجى الاطلاع على توثيق الفحص للحصول على التفاصيل الكاملة. كما يوفر إمكانية الفحص عبر وكيل. يعمل الأمر على النحو التالي:

root@kitploit:~
$ ./build/scan_linux-arm64 -v -e -rhosts-file ~/junos/junos.targets.csv -proxy socks5://127.0.0.1:9050 -log-file vulnscan.json
^C
$ tail vulnscan.json 
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Starting target" index=0 host=x port=443 ssl=true "ssl auto"=false
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="HTTP request error: Get \"https://x:443/\": context deadline exceeded (Client.Timeout exceeded while awaiting headers)"
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Starting target" index=1 host=x port=80 ssl=false "ssl auto"=false
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=xport=80
تنزيل الأداة