
Este script de Python automatiza la prueba de concepto (PoC) para CVE-2023-36845, una vulnerabilidad que afecta a Juniper Networks Junos OS en dispositivos de las series EX y SRX. La vulnerabilidad reside en el componente J-Web, permitiendo la manipulación remota de la variable PHPRC, lo que puede llevar a una inyección de código.
CVE-2023-36845
Este script proporciona una Prueba de Concepto (PoC) automatizada para CVE-2023-36845, una vulnerabilidad que afecta a Junos OS de Juniper Networks en dispositivos de las series EX y SRX. Explota el componente J-Web, permitiendo la modificación remota de la variable PHPRC y una posible inyección de código.
Versiones Afectadas:
Requisitos previos
Instalación
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Instalar las librerías requeridas:
pip install -r requirements.txt
Uso
python3 CVE-2023-36845-POC.py
Advertencia: Úselo de manera responsable y con permiso explícito. Las pruebas no autorizadas pueden tener consecuencias legales.
Contribuciones: Se aceptan pull requests. Para cambios importantes, abra un issue para discutir. El script está diseñado para explotar múltiples IPs de forma concurrente.
Nota - Esta versión incluye instrucciones para guardar las direcciones IP de los hosts objetivo en un archivo hosts.txt antes de ejecutar el script.