
Questo script Python automatizza il Proof of Concept (PoC) per CVE-2023-36845, una vulnerabilità che impatta Juniper Networks Junos OS su dispositivi delle serie EX e SRX. La vulnerabilità risiede nel componente J-Web, consentendo la manipolazione remota della variabile PHPRC, portando potenzialmente a un'iniezione di codice.
CVE-2023-36845
Questo script fornisce un Proof of Concept (PoC) automatizzato per CVE-2023-36845, una vulnerabilità che interessa Juniper Networks Junos OS sui dispositivi delle serie EX e SRX. Sfrutta il componente J-Web, consentendo la modifica remota della variabile PHPRC e potenziali iniezioni di codice.
Versioni interessate:
Prerequisiti
Installazione
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Installa le librerie richieste:
pip install -r requirements.txt
Utilizzo
python3 CVE-2023-36845-POC.py
Avvertenza: Usare responsabilmente e solo con autorizzazione esplicita. Test non autorizzati possono avere conseguenze legali.
Contributi: I pull request sono benvenuti. Per modifiche sostanziali, apri prima un issue per discuterle. Script progettato per sfruttare più IP contemporaneamente.
Nota - Questa versione include le istruzioni per salvare gli indirizzi IP dei target in un file hosts.txt prima di eseguire lo script.