
Script PoC automatisé pour CVE-2023-36845, exploitant une faille PHP dans Juniper Junos OS J-Web afin de modifier à distance PHPRC et d'obtenir une injection de code sur les appareils EX/SRX.
Script d'automatisation du PoC CVE-2023-36845 Ce script fournit une preuve de concept (PoC) automatisée pour la vulnérabilité identifiée comme CVE-2023-36845, qui affecte le composant J-Web de Juniper Networks Junos OS sur les appareils des séries EX et SRX. Il démontre la possibilité de modification à distance de la variable PHPRC dans l'environnement PHP, ce qui peut conduire à une injection et à une exécution de code. ** Prérequis** Python 3.x Requis : requests==2.26.0
** Installation**
Avertissement Utilisez ce script de manière responsable. Assurez-vous d'avoir la permission explicite de tester les systèmes cibles. Des tests non autorisés peuvent entraîner des conséquences juridiques.
Contribution Les pull requests sont les bienvenues. Pour les modifications majeures, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez changer.