
Escáner para CVE-2023-36845 con integración de Shodan y Censys para el descubrimiento y explotación automatizada de hosts de dispositivos Juniper.
Escáner para CVE-2023-36845 por bt0
Más información sobre la vulnerabilidad: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help show this help message and exit
-H HOST, --host HOST IP or Hostname of target
-p PORT, --port PORT Port of target. Default=443
-hl HOSTLIST, --hostlist HOSTLIST
Use a hosts list e.g. ./hosts.txt
-s, --shodan Search for hosts in Shodan (Needs api key)
--censys results [page ...]
Search for hosts in Censys (Needs api key). Use --censys <results> <per_page>
--version show program's version number and exit
Deberías comprar una suscripción a Shodan para tener acceso a la clave API Visita https://account.shodan.io/billing para más información
Solo regístrate en Censys search para obtener una clave API https://censys.io/register
Para configurar tus credenciales y ejecutar el script, usa variables de entorno en linux
$ export CENSYS_API_ID=<your-api-id>
$ export CENSYS_API_SECRET=<your-api-secret>
Esto se publica solo con fines educativos e informativos, y los desarrolladores no aceptan ninguna responsabilidad por el uso que los usuarios hagan de ello. Nuestro equipo no ayudará ni respaldará ningún uso de este exploit para actividades maliciosas; por lo tanto, si pides ayuda, es posible que se te solicite que nos proporciones una prueba de que eres el propietario del servicio objetivo o que tienes permiso para realizar pruebas de penetración en él.