Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36845-Juniper-Vulnerability — Este script de Python automatiza la prueba de concepto (PoC) para CVE-2023-36845, una vulnerabilidad que afecta a Juniper Networks Junos OS en dispositivos de las series EX y SRX. La vulnerabilidad reside en el componente J-Web, permitiendo la manipulación remota de la variable PHPRC, lo que puede llevar a una inyección de código. | Kitploit
Herramientas/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

Ver Repositorio
131hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este script de Python automatiza la prueba de concepto (PoC) para CVE-2023-36845, una vulnerabilidad que afecta a Juniper Networks Junos OS en dispositivos de las series EX y SRX. La vulnerabilidad reside en el componente J-Web, permitiendo la manipulación remota de la variable PHPRC, lo que puede llevar a una inyección de código.

Compartir

CVE-2023-36845

Este script proporciona una Prueba de Concepto (PoC) automatizada para CVE-2023-36845, una vulnerabilidad que afecta a Junos OS de Juniper Networks en dispositivos de las series EX y SRX. Explota el componente J-Web, permitiendo la modificación remota de la variable PHPRC y una posible inyección de código.

Versiones Afectadas:

  • Versiones de Junos OS susceptibles a CVE-2023–36845:
    1. Todas las versiones anteriores a 20.4R3-S9
    2. 21.1R1 y posteriores
    3. Versiones 21.2 anteriores a 21.2R3-S7
    4. Versiones 21.3 anteriores a 21.3R3-S5
    5. Versiones 21.4 anteriores a 21.4R3-S5
    6. Versiones 22.1 anteriores a 22.1R3-S4
    7. Versiones 22.2 anteriores a 22.2R3-S2
    8. Versiones 22.3 anteriores a 22.3R2-S2, 22.3R3-S1
    9. Versiones 22.4 anteriores a 22.4R2-S1, 22.4R3
    10. Versiones 23.2 anteriores a 23.2R1-S1, 23.2R2

Requisitos previos

  1. Python 3.x
  2. Librería Python requerida: requests==2.26.0

Instalación

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

Instalar las librerías requeridas:

pip install -r requirements.txt

Uso

python3 CVE-2023-36845-POC.py

Advertencia: Úselo de manera responsable y con permiso explícito. Las pruebas no autorizadas pueden tener consecuencias legales.

Contribuciones: Se aceptan pull requests. Para cambios importantes, abra un issue para discutir. El script está diseñado para explotar múltiples IPs de forma concurrente.

Nota - Esta versión incluye instrucciones para guardar las direcciones IP de los hosts objetivo en un archivo hosts.txt antes de ejecutar el script.

Descargar herramienta