Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-36845-scanner — Un exploit en Go para escanear firewalls de Juniper vulnerables a CVE-2023-36845 | Kitploit
Herramientas/GitHubGitHub/vulncheck-oss/cve-2023-36845-scanner
Escáneres de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubvulncheck-oss/cve-2023-36845-scanner

cve-2023-36845-scanner

Un exploit en Go para escanear firewalls de Juniper vulnerables a CVE-2023-36845

Ver RepositorioSitio web
6262hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidades para Juniper CVE-2023-36845

Este escáner de vulnerabilidades se puede utilizar para escanear firewalls Juniper y determinar si son vulnerables a CVE-2023-36845. Debido a que está construido sobre go-exploit, este escáner tiene dos fases:

  • Verificación del objetivo para asegurar que el objetivo es un firewall Juniper potencialmente afectado.
  • Explotación del objetivo en la que el escáner envía un mensaje LD_PRELOAD para generar un mensaje de error (inofensivo) de sistemas vulnerables.

Para más detalles sobre la explotación de CVE-2023-36845, consulte nuestro blog, Ejecución Remota de Código sin Archivos en Firewalls Juniper.

Compilación

Puede usar el makefile para construir un contenedor docker:

root@kitploit:~
make docker

O, si ya tiene un entorno de compilación Go listo, simplemente use make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-36845-scanner$ make
gofmt -d -w scan.go
golangci-lint run --fix scan.go
GOOS=linux GOARCH=arm64 go build -o build/scan_linux-arm64 scan.go

Uso

La herramienta está construida sobre go-exploit, por lo que hay múltiples formas de proporcionar objetivos para escanear. Una descripción completa se puede encontrar en la documentación de escaneo del proyecto. Sin embargo, lo siguiente muestra algunos ejemplos:

Escaneo de un Solo Host

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhost 10.12.72.1 -log-json=true | jq 'select(.msg == "Vulnerable")'
{
  "time": "2023-09-16T06:18:01.964471183-04:00",
  "level": "SUCCESS",
  "msg": "Vulnerable",
  "vulnerable": true,
  "rhost": "10.12.72.1",
  "rport": 80
}

Escaneo de Múltiples Hosts

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhosts 10.12.72.1,10.12.72.2
time=2023-09-16T06:19:26.592-04:00 level=STATUS msg="Starting target" index=0 host=10.12.72.1 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:36.607-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.528-04:00 level=SUCCESS msg="Target validation succeeded!" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.574-04:00 level=SUCCESS msg=Vulnerable vulnerable=true rhost=10.12.72.1 rport=80
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Exploit successfully completed"
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Starting target" index=1 host=10.12.72.2 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.2 port=80
time=2023-09-16T06:19:37.576-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=10.12.72.2 port=80

Escaneo de un Archivo de Hosts Usando un Proxy (y registro en archivo)

go-exploit proporciona la capacidad de escanear a través de un csv de objetivos proporcionado, donde el csv es: host, port, anything if ssl is enabled (aunque el campo SSL se ignora si se usa -a). Consulte la documentación de escaneo para obtener más detalles. También proporciona la capacidad de escanear a través de un proxy. El comando funciona de la siguiente manera:

root@kitploit:~
$ ./build/scan_linux-arm64 -v -e -rhosts-file ~/junos/junos.targets.csv -proxy socks5://127.0.0.1:9050 -log-file vulnscan.json
^C
$ tail vulnscan.json 
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Starting target" index=0 host=x port=443 ssl=true "ssl auto"=false
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="HTTP request error: Get \"https://x:443/\": context deadline exceeded (Client.Timeout exceeded while awaiting headers)"
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Starting target" index=1 host=x port=80 ssl=false "ssl auto"=false
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=xport=80
Descargar herramienta