
Este script em Python automatiza a Prova de Conceito (PoC) para CVE-2023-36845, uma vulnerabilidade que afeta o Junos OS da Juniper Networks em dispositivos das séries EX e SRX. A vulnerabilidade reside no componente J-Web, permitindo a manipulação remota da variável PHPRC, potencialmente levando à injeção de código.
CVE-2023-36845
Este script fornece uma Prova de Conceito (PoC) automatizada para CVE-2023-36845, uma vulnerabilidade que afeta o Junos OS da Juniper Networks em dispositivos das séries EX e SRX. Ela explora o componente J-Web, permitindo a modificação remota da variável PHPRC e potencial injeção de código.
Versões Afetadas:
Pré-requisitos
Instalação
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Instale as bibliotecas necessárias:
pip install -r requirements.txt
Uso
python3 CVE-2023-36845-POC.py
Aviso: Use com responsabilidade e com permissão explícita. Testes não autorizados podem ter consequências legais.
Contribuição: Pull requests são bem-vindos. Para mudanças importantes, abra uma issue para discutir. Script projetado para explorar múltiplos IPs simultaneamente.
Nota: Esta versão inclui instruções para salvar os endereços IP dos hosts alvo em um arquivo hosts.txt antes de executar o script.