Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
juniper-rce_cve-2023-36844 — Exploração de prova de conceito encadeando quatro CVEs (CVE-2023-36844-47) para execução remota de código pré-autenticação em firewalls Juniper JunOS SRX e EX via upload de arquivo PHP e injeção de configuração. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

Exploração de prova de conceito encadeando quatro CVEs (CVE-2023-36844-47) para execução remota de código pré-autenticação em firewalls Juniper JunOS SRX e EX via upload de arquivo PHP e injeção de configuração.

Ver Repositório
115281há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

Uma Prova de Conceito para encadear as CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] desenvolvida por @watchTowr para alcançar Execução Remota de Código no Juniper JunOS nos produtos das séries SRX e EX.

Siga a Equipe de Laboratórios do watchTowr para a nossa Pesquisa de Segurança

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

Análise Técnica

watchTowr realizou uma análise aprofundada para reproduzir, encadear e explorar essas vulnerabilidades, disponível em: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

Resumo

  1. Uma vulnerabilidade de upload pré-autenticação pode ser usada para enviar um arquivo PHP arbitrário para um diretório restrito com um nome de arquivo aleatório.
  2. Usando a mesma função vulnerável, enviamos um arquivo de configuração PHP (.ini) que aponta e carrega o arquivo PHP da etapa 1 usando a diretiva auto_prepend_file.
  3. Como todas as variáveis de ambiente podem ser definidas por meio de requisições HTTP, sobrescrevemos a variável de ambiente PHPRC para carregar o arquivo de configuração PHP da etapa 2 e acionar a execução da função PHP declarada na etapa 1.

Uso

A função PHP pode ser especificada usando a flag —payload, no entanto php_uname() é definida por padrão.

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

Mitigações

Atualize para a versão mais recente do JunOS e/ou aplique os patches fornecidos pela Juniper. Se essas ações não forem possíveis, utilize a solução alternativa fornecida pela Juniper.

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

Baixar ferramenta