
Ce script Python automatise la Preuve de concept (PoC) pour CVE-2023-36845, une vulnérabilité affectant Juniper Networks Junos OS sur les séries EX et SRX. La vulnérabilité réside dans le composant J-Web, permettant la manipulation à distance de la variable PHPRC, pouvant potentiellement conduire à une injection de code.
CVE-2023-36845
Ce script fournit une preuve de concept (PoC) automatisée pour CVE-2023-36845, une vulnérabilité affectant Juniper Networks Junos OS sur les appareils des séries EX et SRX. Il exploite le composant J-Web, permettant la modification à distance de la variable PHPRC et une éventuelle injection de code.
Versions concernées :
Prérequis
Installation
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Installer les bibliothèques requises :
pip install -r requirements.txt
Utilisation
python3 CVE-2023-36845-POC.py
Avertissement : Utilisez de manière responsable avec autorisation explicite. Les tests non autorisés peuvent avoir des conséquences juridiques.
Contributions : Les pull requests sont les bienvenues. Pour des changements majeurs, ouvrez un ticket pour en discuter. Le script est conçu pour exploiter plusieurs IP simultanément.
Remarque : Cette version inclut des instructions pour enregistrer les adresses IP des hôtes cibles dans un fichier hosts.txt avant d'exécuter le script.