Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36845-Juniper-Vulnerability — 此Python脚本自动化了CVE-2023-36845的概念验证(PoC),该漏洞影响Juniper Networks Junos OS的EX和SRX系列设备。漏洞存在于J-Web组件中,允许远程操控PHPRC变量,可能导致代码注入。 | Kitploit
工具/GitHubGitHub/0xnehru/cve-2023-36845-juniper-vulnerability
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHub0xnehru/cve-2023-36845-juniper-vulnerability

CVE-2023-36845-Juniper-Vulnerability

此Python脚本自动化了CVE-2023-36845的概念验证(PoC),该漏洞影响Juniper Networks Junos OS的EX和SRX系列设备。漏洞存在于J-Web组件中,允许远程操控PHPRC变量,可能导致代码注入。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1232年前尚未审核
分享

CVE-2023-36845

该脚本为 CVE-2023-36845 提供了自动化概念验证(PoC),该漏洞影响 Juniper Networks Junos OS 的 EX 和 SRX 系列设备。它利用 J-Web 组件,允许远程修改 PHPRC 变量并可能进行代码注入。

受影响版本:

  • 受 CVE-2023–36845 影响的 Junos OS 版本:
    1. 所有早于 20.4R3-S9 的版本
    2. 21.1R1 及更高版本
    3. 早于 21.2R3-S7 的 21.2 版本
    4. 早于 21.3R3-S5 的 21.3 版本
    5. 早于 21.4R3-S5 的 21.4 版本
    6. 早于 22.1R3-S4 的 22.1 版本
    7. 早于 22.2R3-S2 的 22.2 版本
    8. 早于 22.3R2-S2、22.3R3-S1 的 22.3 版本
    9. 早于 22.4R2-S1、22.4R3 的 22.4 版本
    10. 早于 23.2R1-S1、23.2R2 的 23.2 版本

前提条件

  1. Python 3.x
  2. 所需 Python 库:requests==2.26.0

安装

git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git

cd CVE-2023-36845-Juniper-Vulnerability

安装所需库:

pip install -r requirements.txt

使用

python3 CVE-2023-36845-POC.py

警告: 请在获得明确授权后负责任地使用。未经授权的测试可能带来法律后果。

贡献: 欢迎提交拉取请求。对于重大更改,请先创建 issue 进行讨论。该脚本设计用于同时利用多个 IP。

注意 - 此版本包含在运行脚本之前将目标主机的 IP 地址保存到 hosts.txt 文件中的说明。

下载工具