
针对 CVE-2023-36845 的扫描器,集成 Shodan 和 Censys,用于自动发现主机和利用 Juniper 设备。
bt0 开发的 CVE-2023-36845 扫描器
关于漏洞的更多信息: https://supportportal.juniper.net/JSA72300
python3+
shodan
colorama
urlopen
pyOpenSSL
censys
-h, --help 显示此帮助信息并退出
-H HOST, --host HOST 目标的IP或主机名
-p PORT, --port PORT 目标端口。默认=443
-hl HOSTLIST, --hostlist HOSTLIST
使用主机列表,例如 ./hosts.txt
-s, --shodan 在Shodan中搜索主机(需要API密钥)
--censys results [page ...]
在Censys中搜索主机(需要API密钥)。用法:--censys <结果数> <每页数>
--version 显示程序版本号并退出
您需要购买Shodan订阅才能获得API密钥 访问 https://account.shodan.io/billing 了解更多信息
只需注册Censys搜索即可获取API密钥 https://censys.io/register
要在Linux上设置凭证并执行脚本,请使用环境变量
$ export CENSYS_API_ID=<您的API-ID>
$ export CENSYS_API_SECRET=<您的API密钥>
本工具仅用于教育和信息目的,开发者对其使用不承担任何责任。 我们的团队不会协助或认可任何将此漏洞利用于恶意活动的行为,因此如果您寻求帮助,我们可能会要求您提供证据,证明您要么拥有目标服务,要么获得渗透测试的授权。