Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
juniper-rce_cve-2023-36844 — Proof-of-Concept-Exploit, der vier CVEs (CVE-2023-36844-47) für vorauthentifizierte Remote-Code-Ausführung auf Juniper JunOS SRX- und EX-Serien-Firewalls mittels PHP-Datei-Upload und Konfigurationsinjektion nutzt. | Kitploit
Tools/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

Proof-of-Concept-Exploit, der vier CVEs (CVE-2023-36844-47) für vorauthentifizierte Remote-Code-Ausführung auf Juniper JunOS SRX- und EX-Serien-Firewalls mittels PHP-Datei-Upload und Konfigurationsinjektion nutzt.

Repository anzeigen
115281vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

Ein Proof of Concept für die Verkettung der CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847], entwickelt von @watchTowr, um Remote Code Execution in Juniper JunOS auf SRX- und EX-Serie-Produkten zu erreichen.

Folgen Sie dem watchTowr Labs-Team für unsere Sicherheitsforschung

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

Technische Analyse

watchTowr führte eine tiefgehende Analyse zur Reproduktion, Verkettung und Ausnutzung dieser Schwachstellen durch, die unter https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/ zu finden ist.

Zusammenfassung

  1. Eine Pre-Authentication-Upload-Schwachstelle kann verwendet werden, um eine beliebige PHP-Datei in ein eingeschränktes Verzeichnis mit einem zufälligen Dateinamen hochzuladen.
  2. Mit derselben anfälligen Funktion laden wir eine PHP-Konfigurationsdatei (.ini) hoch, die mit der Direktive auto_prepend_file auf die PHP-Datei aus Schritt 1 verweist und diese lädt.
  3. Da alle Umgebungsvariablen über HTTP-Anfragen gesetzt werden können, überschreiben wir die Umgebungsvariable PHPRC, um die PHP-Konfigurationsdatei aus Schritt 2 zu laden und die Ausführung der in Schritt 1 deklarierten PHP-Funktion auszulösen.

Verwendung

Die PHP-Funktion kann mit dem Flag —payload angegeben werden, standardmäßig ist jedoch php_uname() gesetzt.

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version von JunOS und/oder wenden Sie die von Juniper bereitgestellten Patches an. Falls diese Maßnahmen nicht möglich sind, nutzen Sie bitte den von Juniper bereitgestellten Workaround.

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

Tool herunterladen