
CVE-2023-36845用の自動化PoCスクリプト。Juniper Junos OS J-WebのPHPの欠陥を悪用し、PHPRCをリモートで変更してEX/SRXデバイスでコードインジェクションを達成します。
CVE-2023-36845 PoC 自動化スクリプト このスクリプトは、Juniper Networks Junos OS(EXシリーズおよびSRXシリーズデバイス)のJ-Webコンポーネントに影響を与える脆弱性CVE-2023-36845の自動化された概念実証(PoC)を提供します。PHP環境のPHPRC変数のリモート改ざんの可能性を示し、コードインジェクションと実行につながる可能性があります。
** 前提条件** Python 3.x 必要 : requests==2.26.0
** インストール**
警告 このスクリプトは責任を持って使用してください。テスト対象システムに対して明示的な許可を得ていることを確認してください。無許可のテストは法的な結果を招く可能性があります。
貢献 プルリクエストは歓迎します。大きな変更については、まずissueを開いて変更内容を議論してください。