CVE-2023-36845
该脚本为 CVE-2023-36845 提供了自动化概念验证(PoC),该漏洞影响 Juniper Networks Junos OS 的 EX 和 SRX 系列设备。它利用 J-Web 组件,允许远程修改 PHPRC 变量并可能进行代码注入。
受影响版本:
前提条件
安装
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
安装所需库:
pip install -r requirements.txt
使用
python3 CVE-2023-36845-POC.py
警告: 请在获得明确授权后负责任地使用。未经授权的测试可能带来法律后果。
贡献: 欢迎提交拉取请求。对于重大更改,请先创建 issue 进行讨论。该脚本设计用于同时利用多个 IP。
注意 - 此版本包含在运行脚本之前将目标主机的 IP 地址保存到 hosts.txt 文件中的说明。