Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36845-Juniper-Vulnerability — Ce script Python automatise la Preuve de concept (PoC) pour CVE-2023-36845, une vulnérabilité affectant Juniper Networks Junos OS sur les séries EX et SRX. La vulnérabilité réside dans le composant J-Web, permettant la manipulation à distance de la variable PHPRC, pouvant potentiellement conduire à une injection de code. | Kitploit
Outils/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 2 ansPas encore vérifié

À propos

Ce script Python automatise la Preuve de concept (PoC) pour CVE-2023-36845, une vulnérabilité affectant Juniper Networks Junos OS sur les séries EX et SRX. La vulnérabilité réside dans le composant J-Web, permettant la manipulation à distance de la variable PHPRC, pouvant potentiellement conduire à une injection de code.

Partager

CVE-2023-36845

Ce script fournit une preuve de concept (PoC) automatisée pour CVE-2023-36845, une vulnérabilité affectant Juniper Networks Junos OS sur les appareils des séries EX et SRX. Il exploite le composant J-Web, permettant la modification à distance de la variable PHPRC et une éventuelle injection de code.

Versions concernées :

  • Versions de Junos OS vulnérables à CVE-2023–36845 :
    1. Toutes les versions antérieures à 20.4R3-S9
    2. 21.1R1 et versions ultérieures
    3. Versions 21.2 antérieures à 21.2R3-S7
    4. Versions 21.3 antérieures à 21.3R3-S5
    5. Versions 21.4 antérieures à 21.4R3-S5
    6. Versions 22.1 antérieures à 22.1R3-S4
    7. Versions 22.2 antérieures à 22.2R3-S2
    8. Versions 22.3 antérieures à 22.3R2-S2, 22.3R3-S1
    9. Versions 22.4 antérieures à 22.4R2-S1, 22.4R3
    10. Versions 23.2 antérieures à 23.2R1-S1, 23.2R2

Prérequis

  1. Python 3.x
  2. Bibliothèque Python requise : requests==2.26.0

Installation

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

Installer les bibliothèques requises :

pip install -r requirements.txt

Utilisation

python3 CVE-2023-36845-POC.py

Avertissement : Utilisez de manière responsable avec autorisation explicite. Les tests non autorisés peuvent avoir des conséquences juridiques.

Contributions : Les pull requests sont les bienvenues. Pour des changements majeurs, ouvrez un ticket pour en discuter. Le script est conçu pour exploiter plusieurs IP simultanément.

Remarque : Cette version inclut des instructions pour enregistrer les adresses IP des hôtes cibles dans un fichier hosts.txt avant d'exécuter le script.

Télécharger l’outil