
Автоматизированный PoC-скрипт для CVE-2023-36845, эксплуатирующий ошибку PHP в Juniper Junos OS J-Web для удаленного изменения PHPRC и достижения инъекции кода на устройствах EX/SRX.
CVE-2023-36845 PoC Automation Script
Этот скрипт предоставляет автоматизированное подтверждение концепции (PoC) для уязвимости, идентифицированной как CVE-2023-36845, которая затрагивает компонент J-Web операционной системы Juniper Networks Junos OS на устройствах серий EX и SRX. Он демонстрирует возможность удаленного изменения переменной PHPRC в среде PHP, что может привести к внедрению и выполнению кода.
** Предварительные требования**
Python 3.x Необходимо : requests==2.26.0
** Установка**
Предупреждение
Используйте этот скрипт ответственно. Убедитесь, что у вас есть явное разрешение на тестирование любых целевых систем. Несанкционированное тестирование может привести к юридическим последствиям.
Вклад
Запросы на слияние (Pull requests) приветствуются. Для внесения крупных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.