
CVE-2023-36845 스캐너로, Shodan 및 Censys 통합을 통해 Juniper 장치의 자동 호스트 검색 및 익스플로잇을 수행합니다.
bt0의 CVE-2023-36845 스캐너
취약점에 대한 자세한 정보: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help show this help message and exit
-H HOST, --host HOST IP or Hostname of target
-p PORT, --port PORT Port of target. Default=443
-hl HOSTLIST, --hostlist HOSTLIST
Use a hosts list e.g. ./hosts.txt
-s, --shodan Search for hosts in Shodan (Needs api key)
--censys results [page ...]
Search for hosts in Censys (Needs api key). Use --censys <results> <per_page>
--version show program's version number and exit
API 키에 액세스하려면 Shodan 구독을 구매해야 합니다. 자세한 내용은 https://account.shodan.io/billing 을 방문하세요.
Censys 검색에 등록하여 API 키를 획득하세요. https://censys.io/register
자격 증명을 설정하고 스크립트를 실행하려면 Linux에서 환경 변수를 사용하세요.
$ export CENSYS_API_ID=<your-api-id>
$ export CENSYS_API_SECRET=<your-api-secret>
이는 교육 및 정보 제공 목적으로만 게시되며, 개발자는 사용자의 사용에 대해 어떠한 책임도 지지 않습니다. 당사 팀은 이 익스플로잇의 악의적인 활동에 대한 사용을 지원하거나 승인하지 않습니다. 따라서 도움을 요청하는 경우, 귀하가 대상 서비스를 소유하고 있거나 침투 테스트 권한이 있음을 입증하는 증거를 제공해야 할 수 있습니다.