
Scanner für CVE-2023-36845 mit Shodan- und Censys-Integration für automatisierte Host-Erkennung und -Exploitation von Juniper-Geräten.
Scanner für CVE-2023-36845 von bt0
Weitere Informationen zur Sicherheitslücke: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help Diese Hilfe anzeigen und beenden
-H HOST, --host HOST IP oder Hostname des Ziels
-p PORT, --port PORT Port des Ziels. Standard=443
-hl HOSTLIST, --hostlist HOSTLIST
Eine Hostliste verwenden, z. B. ./hosts.txt
-s, --shodan Suche nach Hosts in Shodan (API-Key erforderlich)
--censys Ergebnisse [Seite ...]
Suche nach Hosts in Censys (API-Key erforderlich). Verwendung: --censys <Ergebnisse> <pro_Seite>
--version Programmversionsnummer anzeigen und beenden
Sie sollten ein Shodan-Abonnement erwerben, um Zugang zum API-Key zu erhalten. Weitere Informationen unter https://account.shodan.io/billing
Registrieren Sie sich einfach bei der Censys-Suche, um einen API-Key zu erhalten. https://censys.io/register
Um Ihre Anmeldeinformationen einzurichten und das Skript auszuführen, verwenden Sie unter Linux Umgebungsvariablen:
$ export CENSYS_API_ID=<ihre-api-id>
$ export CENSYS_API_SECRET=<ihr-api-secret>
Dies wird nur zu Bildungs- und Informationszwecken veröffentlicht. Die Entwickler übernehmen keine Verantwortung für die Nutzung durch Anwender. Unser Team wird die Verwendung dieses Exploits für böswillige Aktivitäten weder unterstützen noch befürworten. Wenn Sie um Hilfe bitten, müssen Sie uns möglicherweise nachweisen, dass Sie entweder Eigentümer des Zieldienstes sind oder die Berechtigung für einen Penetrationstest haben.