
Juniper Junos OS J-Web의 PHP 결함을 악용하여 PHPRC를 원격으로 수정하고 EX/SRX 장치에서 코드 주입을 달성하는 CVE-2023-36845용 자동화된 PoC 스크립트입니다.
CVE-2023-36845 PoC 자동화 스크립트 이 스크립트는 CVE-2023-36845로 식별된 취약점에 대한 자동화된 개념 증명(PoC)을 제공합니다. 이 취약점은 EX 및 SRX 시리즈 디바이스의 Juniper Networks Junos OS의 J-Web 구성 요소에 영향을 미칩니다. 이는 PHP 환경에서 PHPRC 변수의 원격 수정 가능성을 보여주며, 코드 삽입 및 실행으로 이어질 수 있습니다. ** 전제 조건** Python 3.x 필수: requests==2.26.0
** 설치**
경고 이 스크립트를 책임감 있게 사용하세요. 대상 시스템에 대해 테스트하기 전에 명시적인 허가를 받았는지 확인하세요. 무단 테스트는 법적 문제를 초래할 수 있습니다.
기여 풀 리퀘스트는 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하고자 하는 내용에 대해 논의해 주세요.