Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-36845-scanner — Un go-exploit per scansionare i firewall Juniper vulnerabili a CVE-2023-36845 | Kitploit
Strumenti/GitHubGitHub/vulncheck-oss/cve-2023-36845-scanner
Scanner di VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingRed Teaming
GitHubvulncheck-oss/cve-2023-36845-scanner

cve-2023-36845-scanner

Un go-exploit per scansionare i firewall Juniper vulnerabili a CVE-2023-36845

Vedi RepositorySito web
62621 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di vulnerabilità per Juniper CVE-2023-36845

Questo scanner di vulnerabilità può essere utilizzato per scansionare i firewall Juniper per determinare se sono vulnerabili a CVE-2023-36845. Poiché è costruito su go-exploit, questo scanner ha due fasi:

  • Verifica del target per assicurarsi che il target sia un firewall Juniper potenzialmente interessato.
  • Sfruttamento del target in cui lo scanner invia un messaggio LD_PRELOAD per generare un messaggio di errore (innocuo) dai sistemi vulnerabili.

Per maggiori dettagli sullo sfruttamento di CVE-2023-36845 consulta il nostro blog, Esecuzione di codice remoto senza file sui firewall Juniper.

Compilazione

Puoi usare il makefile per creare un container docker:

root@kitploit:~
make docker

Oppure, se hai un ambiente di build Go pronto, usa semplicemente make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-36845-scanner$ make
gofmt -d -w scan.go
golangci-lint run --fix scan.go
GOOS=linux GOARCH=arm64 go build -o build/scan_linux-arm64 scan.go

Utilizzo

Lo strumento è costruito su go-exploit, quindi ci sono molti modi per fornire i target da scansionare. Una descrizione completa si trova nella documentazione di scansione del progetto. Tuttavia, di seguito vengono mostrati alcuni esempi:

Scansione di un singolo host

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhost 10.12.72.1 -log-json=true | jq 'select(.msg == "Vulnerable")'
{
  "time": "2023-09-16T06:18:01.964471183-04:00",
  "level": "SUCCESS",
  "msg": "Vulnerable",
  "vulnerable": true,
  "rhost": "10.12.72.1",
  "rport": 80
}

Scansione di più host

root@kitploit:~
$ ./build/scan_linux-arm64 -a -v -e -rhosts 10.12.72.1,10.12.72.2
time=2023-09-16T06:19:26.592-04:00 level=STATUS msg="Starting target" index=0 host=10.12.72.1 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:36.607-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.528-04:00 level=SUCCESS msg="Target validation succeeded!" host=10.12.72.1 port=80
time=2023-09-16T06:19:37.574-04:00 level=SUCCESS msg=Vulnerable vulnerable=true rhost=10.12.72.1 rport=80
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Exploit successfully completed"
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Starting target" index=1 host=10.12.72.2 port=80 ssl=false "ssl auto"=true
time=2023-09-16T06:19:37.575-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=10.12.72.2 port=80
time=2023-09-16T06:19:37.576-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=10.12.72.2 port=80

Scansione di un file di host tramite un proxy (e logging su file)

go-exploit offre la possibilità di scansionare tramite un file CSV di target, dove il CSV è: host, port, anything if ssl is enabled (anche se il campo SSL viene ignorato se si usa -a). Consultare la documentazione di scansione per tutti i dettagli. Offre anche la possibilità di scansionare tramite un proxy. Il comando funziona così:

root@kitploit:~
$ ./build/scan_linux-arm64 -v -e -rhosts-file ~/junos/junos.targets.csv -proxy socks5://127.0.0.1:9050 -log-file vulnscan.json
^C
$ tail vulnscan.json 
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Starting target" index=0 host=x port=443 ssl=true "ssl auto"=false
time=2023-09-17T05:11:19.256-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="HTTP request error: Get \"https://x:443/\": context deadline exceeded (Client.Timeout exceeded while awaiting headers)"
time=2023-09-17T05:11:29.257-04:00 level=ERROR msg="The target isn't recognized as JunOS Web Interface, quitting" host=x port=443
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Starting target" index=1 host=x port=80 ssl=false "ssl auto"=false
time=2023-09-17T05:11:29.257-04:00 level=STATUS msg="Validating JunOS Web Interface target" host=xport=80
Scarica lo strumento