
CVE-2023-36845 के लिए स्वचालित PoC स्क्रिप्ट, EX/SRX उपकरणों पर कोड इंजेक्शन प्राप्त करने के लिए Juniper Junos OS J-Web में PHP दोष का शोषण करके PHPRC को दूरस्थ रूप से संशोधित करती है।
CVE-2023-36845 PoC स्वचालन स्क्रिप्ट यह स्क्रिप्ट CVE-2023-36845 के रूप में पहचानी गई कमज़ोरी के लिए एक स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है, जो EX और SRX श्रृंखला उपकरणों पर Juniper Networks Junos OS के J-Web घटक को प्रभावित करती है। यह PHP वातावरण में PHPRC वेरिएबल के दूरस्थ संशोधन की संभावना दर्शाता है, जो कोड इंजेक्शन और निष्पादन का कारण बन सकता है।
पूर्वापेक्षाएँ Python 3.x आवश्यक: requests==2.26.0
स्थापना
चेतावनी इस स्क्रिप्ट का जिम्मेदारी से उपयोग करें। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत परीक्षण कानूनी परिणामों का कारण बन सकता है।
योगदान पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा की जा सके।