
이 Python 스크립트는 EX 및 SRX 시리즈 장치의 Juniper Networks Junos OS에 영향을 미치는 취약점인 CVE-2023-36845에 대한 PoC(Proof of Concept)를 자동화합니다. 이 취약점은 J-Web 구성 요소에 존재하며, PHPRC 변수의 원격 조작을 허용하여 잠재적으로 코드 인젝션으로 이어질 수 있습니다.
CVE-2023-36845
이 스크립트는 EX 및 SRX 시리즈 장치에서 Juniper Networks Junos OS에 영향을 미치는 취약점인 CVE-2023-36845에 대한 자동화된 개념 증명(PoC)을 제공합니다. J-Web 구성 요소를 악용하여 PHPRC 변수의 원격 수정 및 잠재적인 코드 삽입을 허용합니다.
영향을 받는 버전:
전제 조건
설치
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
필요한 라이브러리 설치:
pip install -r requirements.txt
사용법
python3 CVE-2023-36845-POC.py
경고: 명시적 허가를 받아 책임감 있게 사용하십시오. 승인되지 않은 테스트는 법적 결과를 초래할 수 있습니다.
기여: 풀 리퀘스트를 환영합니다. 주요 변경 사항은 이슈를 개설하여 논의해 주세요. 이 스크립트는 여러 IP를 동시에 공격하도록 설계되었습니다.
참고 - 이 버전은 스크립트를 실행하기 전에 대상 호스트의 IP 주소를 hosts.txt 파일에 저장하라는 지침을 포함합니다.