
CVE-2023-36845 PoC-Skript automatisiert den PoC für CVE-2023-36845, der auf die J-Web-Komponente von Juniper Networks Junos OS auf EX- und SRX-Serien-Geräten abzielt. Es nutzt eine PHP-Schwachstelle aus, die eine entfernte Änderung der PHPRC-Variable ermöglicht. Eine erfolgreiche Ausnutzung kann zu Code-Injection und -Ausführung führen.
CVE-2023-36845 PoC Automatisierungsskript Dieses Skript bietet eine automatisierte Proof-of-Concept (PoC) für die als CVE-2023-36845 identifizierte Sicherheitslücke, die die J-Web-Komponente von Juniper Networks Junos OS auf EX- und SRX-Serie-Geräten betrifft. Es zeigt die Möglichkeit der Fernänderung der PHPRC-Variable in der PHP-Umgebung auf, was zu Code-Injection und -Ausführung führen kann. ** Voraussetzungen** Python 3.x Erforderlich: requests==2.26.0
** Installation**
Warnung Verwenden Sie dieses Skript verantwortungsvoll. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, Tests gegen Zielsysteme durchzuführen. Unautorisierte Tests können rechtliche Konsequenzen haben.
Mitwirken Pull-Requests sind willkommen. Für größere Änderungen öffnen Sie bitte zuerst ein Issue, um die gewünschten Änderungen zu besprechen.