CVE-2023-36845
Junos OS: EXおよびSRXシリーズ: J-WebのPHP脆弱性により、認証されていない者が重要な環境変数を制御できる
- 公開済み
- 2023/08/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- juniper
- 観察された証拠
- 2023/11/13
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Juniper Networks Junos OS(EX シリーズおよび SRX シリーズ)の J-Web における PHP 外部変数変更の脆弱性により、認証されていないネットワークベースの攻撃者がリモートでコードを実行できる可能性があります。PHPC_R 変数を設定する細工されたリクエストを使用することで、攻撃者は PHP 実行環境を変更でき、コードの注入と実行が可能になります。この問題は、Juniper Networks Junos OS の EX シリーズおよび SRX シリーズに影響します: * 20.4R3-S9 より前のすべてのバージョン; * 21.1 バージョンでは 21.1R1 以降; * 21.2 バージョンでは 21.2R3-S7 より前のバージョン; * 21.3 バージョンでは 21.3R3-S5 より前のバージョン; * 21.4 バージョンでは 21.4R3-S5 より前のバージョン; * 22.1 バージョンでは 22.1R3-S4 より前のバージョン; * 22.2 バージョンでは 22.2R3-S2 より前のバージョン; * 22.3 バージョンでは 22.3R2-S2, 22.3R3-S1 より前のバージョン; * 22.4 バージョンでは 22.4R2-S1, 22.4R3 より前のバージョン; * 23.2 バージョンでは 23.2R1-S1, 23.2R2 より前のバージョン。
ソース
19このPythonスクリプトは、Juniper NetworksのJunos OS(EXシリーズおよびSRXシリーズデバイス)に影響を与える脆弱性CVE-2023-36845の概念実証(PoC)を自動化します。この脆弱性はJ-Webコンポーネントに存在し、PHPRC変数のリモート操作を可能にし、コードインジェクションにつながる可能性があります。
- CVE-2023-36845スキャナー
CVES
CVE-2023-36845のエクスプロイト。Juniper SRX/EXにおけるPHP環境変数操作の脆弱性で、巧妙に細工されたHTTPリクエストを介して認証なしのリモートコード実行を可能にします。
CVE-2023-36845用の自動化PoCスクリプト。Juniper Junos OS J-WebのPHPの欠陥を悪用し、PHPRCをリモートで変更してEX/SRXデバイスでコードインジェクションを達成します。
- CVE-2023-36845スキャナー
CVE-2023-36845のシェルベースのスキャナー。Juniper J-Webの未認証リモートコード実行脆弱性。EX/SRXシリーズでの環境変数操作を可能にします。
- CVE-2023-36845エクスプロイト
CVE-2023-36845用スキャナー。ShodanとCensys統合により、Juniperデバイスの自動ホスト発見と悪用を行います。
- CVE-2023-36845-6-エクスプロイト
CVE-2023-36845 と CVE-2023-36846 Juniper Junos OS J-Web RCE
Juniper RCE(リモートコード実行)CVE-2023-36845は、Juniperのソフトウェアで特定された脆弱性です。この特定の欠陥により、リモートコード実行が可能となり、攻撃者はデバイスへの物理的なアクセスを必要とせずにシステム上で任意のコードを実行できる可能性があります。
- CVE-2023-36845エクスプロイト
CVE-2023-36845の概念実証エクスプロイト。PHP環境変数の操作を介して、Juniper SRXファイアウォールおよびEXスイッチ上で認証なしのリモートコード実行を可能にします。
[CVE-2023-36844、CVE-2023-36845、CVE-2023-36846、CVE-2023-36847] を連鎖させて、Juniper JunOS の SRX および EX シリーズ製品においてリモートコード実行(phpinfo)を達成するための PoC(概念実証)です。@watchTowr 氏が開発したオリジナルエクスプロイトを改変したものです。
CVE-2023-36845 に脆弱な Juniper ファイアウォールをスキャンするための go-exploit
- juniper-rce_cve-2023-36844エクスプロイト
4つのCVE(CVE-2023-36844-47)を連鎖させ、Juniper JunOS SRXおよびEXシリーズファイアウォール上でPHPファイルアップロードと設定インジェクションを介して認証不要のリモートコード実行を実現する概念実証エクスプロイト。
- CVE-2023-36845エクスプロイト
CVE-2023-36845 - Juniper Firewall リモートコード実行(RCE)
Juniper cve-2023-36845 用のシンプルな自動化スクリプト
JuniperデバイスにおけるCVE-2023-36845脆弱性の検出を自動化するBashスクリプト。IPアドレスのリストに細工したリクエストを送信します。
- CVE-2023-36845エクスプロイト
Juniper Networks Junos OS (EXシリーズおよびSRXシリーズ) の J-Web における PHP 外部変数変更の脆弱性により、認証されていないネットワークベースの攻撃者がリモートでコードを実行できる可能性があります。
- CVE-2023-36845エクスプロイト
Juniper JunOS J-Web PHP 外部変数改ざん (CVE-2023-36845) エクスプロイト
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS リモートコード実行の脆弱性)
- CVE-2023-36845エクスプロイト
CVE-2023-36845用の一括チェックスクリプトで、IPリストをスキャンし、PHP設定インジェクションによるリモートファイルインクルージョンをテストします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。