
Dieses Python-Skript automatisiert den Proof of Concept (PoC) für CVE-2023-36845, eine Sicherheitslücke, die Juniper Networks Junos OS auf EX- und SRX-Serien-Geräten betrifft. Die Schwachstelle befindet sich in der J-Web-Komponente und ermöglicht die Remote-Manipulation der PHPRC-Variablen, was potenziell zu Code-Injection führen kann.
CVE-2023-36845
Dieses Skript bietet einen automatisierten Proof of Concept (PoC) für CVE-2023-36845, eine Sicherheitslücke, die Juniper Networks Junos OS auf EX- und SRX-Serie-Geräten betrifft. Es nutzt die J-Web-Komponente aus, ermöglicht die ferne Änderung der PHPRC-Variable und potenzielle Code-Injection.
Betroffene Versionen:
Voraussetzungen
Installation
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Erforderliche Bibliotheken installieren:
pip install -r requirements.txt
Nutzung
python3 CVE-2023-36845-POC.py
Warnung: Verantwortungsvoll und nur mit ausdrücklicher Genehmigung nutzen. Unautorisierte Tests können rechtliche Konsequenzen haben.
Mitwirken: Pull-Requests sind willkommen. Bei größeren Änderungen bitte ein Issue eröffnen, um zu diskutieren. Das Skript ist darauf ausgelegt, mehrere IPs gleichzeitig auszunutzen.
Hinweis – Diese Version enthält Anweisungen, die IP-Adressen der Zielhosts in einer hosts.txt-Datei zu speichern, bevor das Skript ausgeführt wird.