
यह Python स्क्रिप्ट CVE-2023-36845 के लिए प्रमाण की अवधारणा (PoC) को स्वचालित करती है, जो EX और SRX श्रृंखला उपकरणों पर Juniper Networks Junos OS को प्रभावित करने वाली एक भेद्यता है। यह भेद्यता J-Web घटक में स्थित है, जो PHPRC वेरिएबल के दूरस्थ हेरफेर की अनुमति देती है, संभावित रूप से कोड इंजेक्शन की ओर अग्रसर करती है।
CVE-2023-36845
यह स्क्रिप्ट CVE-2023-36845 के लिए एक स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है, जो EX और SRX सीरीज़ उपकरणों पर Juniper Networks Junos OS को प्रभावित करने वाली एक कमजोरी है। यह J-Web घटक का शोषण करती है, जिससे PHPRC वेरिएबल का दूरस्थ संशोधन और संभावित कोड इंजेक्शन संभव होता है।
प्रभावित संस्करण:
पूर्वापेक्षाएँ
स्थापना
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
आवश्यक लाइब्रेरी स्थापित करें:
pip install -r requirements.txt
उपयोग
python3 CVE-2023-36845-POC.py
चेतावनी: स्पष्ट अनुमति के साथ जिम्मेदारी से उपयोग करें। अनधिकृत परीक्षण के कानूनी परिणाम हो सकते हैं।
योगदान: पुल रिक्वेस्ट का स्वागत है। बड़े बदलावों के लिए, चर्चा हेतु एक इश्यू खोलें। स्क्रिप्ट एक साथ कई IP का शोषण करने के लिए डिज़ाइन की गई है।
नोट किया गया - इस संस्करण में स्क्रिप्ट चलाने से पहले लक्ष्य होस्ट के IP पतों को hosts.txt फ़ाइल में सहेजने के निर्देश शामिल हैं।