
Scanner para CVE-2023-36845 com integração com Shodan e Censys para descoberta e exploração automatizada de hosts de dispositivos Juniper.
Scanner para CVE-2023-36845 por bt0
Mais informações sobre a Vulnerabilidade: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help mostra esta mensagem de ajuda e sai
-H HOST, --host HOST IP ou Hostname do alvo
-p PORT, --port PORT Porta do alvo. Padrão=443
-hl HOSTLIST, --hostlist HOSTLIST
Use uma lista de hosts ex. ./hosts.txt
-s, --shodan Procura por hosts no Shodan (Requer chave api)
--censys results [page ...]
Procura por hosts no Censys (Requer chave api). Use --censys <resultados> <por_pagina>
--version mostra o número da versão do programa e sai
Você deve comprar uma assinatura do shodan para ter acesso à chave API Visite https://account.shodan.io/billing para mais informações
Apenas registre-se na pesquisa do Censys para adquirir uma chave API https://censys.io/register
Para configurar suas credenciais e executar o script, use variáveis de ambiente no linux
$ export CENSYS_API_ID=<your-api-id>
$ export CENSYS_API_SECRET=<your-api-secret>
Isto é publicado apenas para fins educacionais e informativos, e os desenvolvedores não aceitam nenhuma responsabilidade pelo uso que os usuários fizerem dele. Nossa equipe não ajudará nem endossará qualquer uso deste exploit para atividades maliciosas, portanto, se você pedir ajuda, pode ser necessário nos fornecer prova de que você possui o serviço alvo ou tem permissão para realizar testes de penetração nele.