
このPythonスクリプトは、Juniper NetworksのJunos OS(EXシリーズおよびSRXシリーズデバイス)に影響を与える脆弱性CVE-2023-36845の概念実証(PoC)を自動化します。この脆弱性はJ-Webコンポーネントに存在し、PHPRC変数のリモート操作を可能にし、コードインジェクションにつながる可能性があります。
CVE-2023-36845
このスクリプトは、Juniper Networks Junos OS の EX シリーズおよび SRX シリーズデバイスに影響を与える脆弱性 CVE-2023-36845 に対する自動 Proof of Concept (PoC) を提供します。J-Web コンポーネントを悪用し、PHPRC 変数のリモート変更や潜在的なコードインジェクションを可能にします。
影響を受けるバージョン:
前提条件
インストール
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
必要なライブラリをインストール:
pip install -r requirements.txt
使用方法
python3 CVE-2023-36845-POC.py
警告: 責任を持って、明確な許可を得た上で使用してください。無許可でのテストは法的な結果を招く可能性があります。
貢献: Pull Request を歓迎します。大きな変更については、議論のために Issue を開いてください。このスクリプトは複数の IP アドレスを同時に悪用するように設計されています。
注意 - このバージョンでは、スクリプトを実行する前にターゲットホストの IP アドレスを hosts.txt ファイルに保存する手順が含まれています。