
Этот скрипт на Python автоматизирует Proof of Concept (PoC) для CVE-2023-36845, уязвимости, затрагивающей Juniper Networks Junos OS на устройствах серий EX и SRX. Уязвимость находится в компоненте J-Web, что позволяет удаленно манипулировать переменной PHPRC, потенциально приводя к инъекции кода.
CVE-2023-36845
Данный скрипт представляет собой автоматизированное доказательство концепции (PoC) для CVE-2023-36845 — уязвимости в Junos OS от Juniper Networks на устройствах серий EX и SRX. Она затрагивает компонент J-Web, позволяя удаленно изменять переменную PHPRC и потенциально выполнять инъекцию кода.
Уязвимые версии:
Предварительные требования
Установка
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
Установите необходимые библиотеки:
pip install -r requirements.txt
Использование
python3 CVE-2023-36845-POC.py
Предупреждение: Используйте ответственно и только с явного разрешения. Несанкционированное тестирование может повлечь юридические последствия.
Содействие: Принимаются пул-реквесты. Для значительных изменений откройте issue для обсуждения. Скрипт предназначен для эксплуатации нескольких IP-адресов одновременно.
Примечание — Эта версия включает инструкцию сохранить IP-адреса целевых хостов в файле hosts.txt перед запуском скрипта.