Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

Exploit proof-of-concept che combina quattro CVE (CVE-2023-36844-47) per esecuzione remota di codice senza autenticazione su firewall Juniper JunOS serie SRX ed EX tramite upload di file PHP e iniezione di configurazione.

Vedi Repository
1152813 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

Una Prova di Concetto per concatenare i CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] sviluppata da @watchTowr per ottenere esecuzione di codice remoto in Juniper JunOS nei prodotti delle serie SRX ed EX.

Segui il team dei laboratori di watchTowr per la nostra ricerca sulla sicurezza

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

Analisi Tecnica

watchTowr ha effettuato un'analisi approfondita per riprodurre, concatenare e sfruttare queste vulnerabilità, disponibile all'indirizzo: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

Riepilogo

  1. Una vulnerabilità di upload senza autenticazione può essere utilizzata per caricare un file PHP arbitrario in una directory ristretta con un nome file casuale.
  2. Utilizzando la stessa funzione vulnerabile, carichiamo un file di configurazione PHP (.ini) che punta e carica il file PHP del passaggio 1 utilizzando la direttiva auto_prepend_file.
  3. Poiché tutte le variabili d'ambiente possono essere impostate tramite richieste HTTP, sovrascriviamo la variabile d'ambiente PHPRC per caricare il file di configurazione PHP del passaggio 2 e attiviamo l'esecuzione della funzione PHP dichiarata nel passaggio 1.

Utilizzo

La funzione PHP può essere specificata usando il flag —payload, tuttavia php_uname() è impostato di default.

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

Mitigazioni

Aggiornare all'ultima versione di JunOS e/o applicare le patch fornite da Juniper. Se queste azioni non sono possibili, si prega di utilizzare la soluzione alternativa fornita da Juniper.

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

Scarica lo strumento