Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

إثبات مفهوم لاستغلال يربط أربع ثغرات (CVE-2023-36844-47) لتنفيذ أوامر عن بُعد قبل المصادقة على جدران الحماية من سلسلة Juniper JunOS SRX وEX عبر رفع ملفات PHP وحقن الإعدادات.

عرض المستودع
115287منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

إثبات مفهوم لربط الثغرات [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] التي طورها @watchTowr لتحقيق تنفيذ التعليمات البرمجية عن بُعد في Juniper JunOS ضمن منتجات SRX وEX Series.

تابع فريق مختبرات watchTowr لأبحاثنا الأمنية

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

التحليل الفني

قام فريق watchTowr بدراسة متعمقة لإعادة إنتاج هذه الثغرات وربطها واستغلالها، ويمكن العثور على التفاصيل على الرابط: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

الملخص

  1. يمكن استخدام ثغرة رفع الملفات قبل المصادقة لرفع ملف PHP عشوائي إلى دليل مقيد باسم ملف عشوائي.
  2. باستخدام نفس الوظيفة القابلة للاستغلال، نقوم برفع ملف تكوين PHP (.ini) يشير إلى ملف PHP من الخطوة 1 ويحمّله باستخدام توجيه auto_prepend_file.
  3. نظرًا لأنه يمكن تعيين جميع متغيرات البيئة عبر طلبات HTTP، فإننا نستبدل متغير البيئة PHPRC لتحميل ملف تكوين PHP من الخطوة 2 وتشغيل تنفيذ دالة PHP المعلنة في الخطوة 1.

الاستخدام

يمكن تحديد دالة PHP باستخدام العلامة —payload، ومع ذلك يتم تعيين php_uname() افتراضيًا.

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

إجراءات التخفيف

قم بالتحديث إلى أحدث إصدار من JunOS، و/أو طبّق التصحيحات التي وفرتها Juniper. إذا لم تكن هذه الإجراءات ممكنة، فيرجى الاستفادة من الحل البديل الذي قدمته Juniper.

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

تنزيل الأداة