Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36845-Juniper-Vulnerability — Этот скрипт на Python автоматизирует Proof of Concept (PoC) для CVE-2023-36845, уязвимости, затрагивающей Juniper Networks Junos OS на устройствах серий EX и SRX. Уязвимость находится в компоненте J-Web, что позволяет удаленно манипулировать переменной PHPRC, потенциально приводя к инъекции кода. | Kitploit
Инструменты/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

Репозиторий
1232 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот скрипт на Python автоматизирует Proof of Concept (PoC) для CVE-2023-36845, уязвимости, затрагивающей Juniper Networks Junos OS на устройствах серий EX и SRX. Уязвимость находится в компоненте J-Web, что позволяет удаленно манипулировать переменной PHPRC, потенциально приводя к инъекции кода.

Поделиться

CVE-2023-36845

Данный скрипт представляет собой автоматизированное доказательство концепции (PoC) для CVE-2023-36845 — уязвимости в Junos OS от Juniper Networks на устройствах серий EX и SRX. Она затрагивает компонент J-Web, позволяя удаленно изменять переменную PHPRC и потенциально выполнять инъекцию кода.

Уязвимые версии:

  • Версии Junos OS, подверженные CVE-2023–36845:
    1. Все версии до 20.4R3-S9
    2. 21.1R1 и новее
    3. Версии 21.2 до 21.2R3-S7
    4. Версии 21.3 до 21.3R3-S5
    5. Версии 21.4 до 21.4R3-S5
    6. Версии 22.1 до 22.1R3-S4
    7. Версии 22.2 до 22.2R3-S2
    8. Версии 22.3 до 22.3R2-S2, 22.3R3-S1
    9. Версии 22.4 до 22.4R2-S1, 22.4R3
    10. Версии 23.2 до 23.2R1-S1, 23.2R2

Предварительные требования

  1. Python 3.x
  2. Требуемая библиотека Python: requests==2.26.0

Установка

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

Установите необходимые библиотеки:

pip install -r requirements.txt

Использование

python3 CVE-2023-36845-POC.py

Предупреждение: Используйте ответственно и только с явного разрешения. Несанкционированное тестирование может повлечь юридические последствия.

Содействие: Принимаются пул-реквесты. Для значительных изменений откройте issue для обсуждения. Скрипт предназначен для эксплуатации нескольких IP-адресов одновременно.

Примечание — Эта версия включает инструкцию сохранить IP-адреса целевых хостов в файле hosts.txt перед запуском скрипта.

Скачать инструмент