Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36845-Juniper-Vulnerability — このPythonスクリプトは、Juniper NetworksのJunos OS(EXシリーズおよびSRXシリーズデバイス)に影響を与える脆弱性CVE-2023-36845の概念実証(PoC)を自動化します。この脆弱性はJ-Webコンポーネントに存在し、PHPRC変数のリモート操作を可能にし、コードインジェクションにつながる可能性があります。 | Kitploit
ツール/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

このPythonスクリプトは、Juniper NetworksのJunos OS(EXシリーズおよびSRXシリーズデバイス)に影響を与える脆弱性CVE-2023-36845の概念実証(PoC)を自動化します。この脆弱性はJ-Webコンポーネントに存在し、PHPRC変数のリモート操作を可能にし、コードインジェクションにつながる可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

CVE-2023-36845

このスクリプトは、Juniper Networks Junos OS の EX シリーズおよび SRX シリーズデバイスに影響を与える脆弱性 CVE-2023-36845 に対する自動 Proof of Concept (PoC) を提供します。J-Web コンポーネントを悪用し、PHPRC 変数のリモート変更や潜在的なコードインジェクションを可能にします。

影響を受けるバージョン:

  • CVE-2023-36845 の影響を受ける Junos OS バージョン:
    1. 20.4R3-S9 より前の全バージョン
    2. 21.1R1 以降
    3. 21.2R3-S7 より前の 21.2 バージョン
    4. 21.3R3-S5 より前の 21.3 バージョン
    5. 21.4R3-S5 より前の 21.4 バージョン
    6. 22.1R3-S4 より前の 22.1 バージョン
    7. 22.2R3-S2 より前の 22.2 バージョン
    8. 22.3R2-S2、22.3R3-S1 より前の 22.3 バージョン
    9. 22.4R2-S1、22.4R3 より前の 22.4 バージョン
    10. 23.2R1-S1、23.2R2 より前の 23.2 バージョン

前提条件

  1. Python 3.x
  2. 必要な Python ライブラリ: requests==2.26.0

インストール

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

必要なライブラリをインストール:

pip install -r requirements.txt

使用方法

python3 CVE-2023-36845-POC.py

警告: 責任を持って、明確な許可を得た上で使用してください。無許可でのテストは法的な結果を招く可能性があります。

貢献: Pull Request を歓迎します。大きな変更については、議論のために Issue を開いてください。このスクリプトは複数の IP アドレスを同時に悪用するように設計されています。

注意 - このバージョンでは、スクリプトを実行する前にターゲットホストの IP アドレスを hosts.txt ファイルに保存する手順が含まれています。

ツールをダウンロード