Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cyberh3als/cve-2023-36845-poc
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcyberh3als/cve-2023-36845-poc

CVE-2023-36845-POC

Автоматизированный PoC-скрипт для CVE-2023-36845, эксплуатирующий ошибку PHP в Juniper Junos OS J-Web для удаленного изменения PHPRC и достижения инъекции кода на устройствах EX/SRX.

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-36845 PoC Automation Script

Этот скрипт предоставляет автоматизированное подтверждение концепции (PoC) для уязвимости, идентифицированной как CVE-2023-36845, которая затрагивает компонент J-Web операционной системы Juniper Networks Junos OS на устройствах серий EX и SRX. Он демонстрирует возможность удаленного изменения переменной PHPRC в среде PHP, что может привести к внедрению и выполнению кода.

** Предварительные требования**

Python 3.x Необходимо : requests==2.26.0

** Установка**

  1. Клонируйте репозиторий: git clone https://github.com/cyberh3als/CVE-2023-36845-POC.git
  2. cd [YOUR_DIRECTORY_NAME]
  3. Установите необходимые библиотеки: pip install -r requirements.txt
  4. Использование: python3 CVE-2023-36845-POC.py

Предупреждение

Используйте этот скрипт ответственно. Убедитесь, что у вас есть явное разрешение на тестирование любых целевых систем. Несанкционированное тестирование может привести к юридическим последствиям.

Вклад

Запросы на слияние (Pull requests) приветствуются. Для внесения крупных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.

Скачать инструмент