Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
juniper-rce_cve-2023-36844 — 组合四个CVE(CVE-2023-36844-47)的概念验证利用,通过PHP文件上传和配置注入在Juniper JunOS SRX和EX系列防火墙上实现预认证远程代码执行。 | Kitploit
工具/GitHubGitHub/watchtowrlabs/juniper-rce_cve-2023-36844
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubwatchtowrlabs/juniper-rce_cve-2023-36844

juniper-rce_cve-2023-36844

组合四个CVE(CVE-2023-36844-47)的概念验证利用,通过PHP文件上传和配置注入在Juniper JunOS SRX和EX系列防火墙上实现预认证远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1152813年前Kitploit 审核通过
分享

CVE-2023-36844 , CVE-2023-36845 , CVE-2023-36846 , CVE-2023-36847

一个概念验证,链式利用由 @watchTowr 开发的 CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847],在 Juniper JunOS 中的 SRX 和 EX 系列产品上实现远程代码执行。

关注 watchTowr 实验室团队,获取我们的安全研究

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://twitter.com/alizthehax0r

技术分析

watchTowr 对这些漏洞的复现、链式利用和利用进行了深入研究,详情请见:https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/

总结

  1. 一个无需认证的上传漏洞可用于将任意 PHP 文件上传到受限目录,文件名随机生成。
  2. 利用同一个脆弱函数,我们上传一个 PHP 配置文件(.ini),该文件通过 auto_prepend_file 指令指向并加载步骤 1 中的 PHP 文件。
  3. 由于所有环境变量均可通过 HTTP 请求设置,我们覆盖环境变量 PHPRC 以加载步骤 2 中的 PHP 配置文件,并触发步骤 1 中声明的 PHP 函数的执行。

用法

PHP 函数可以通过 —payload 标志指定,但默认设置为 php_uname()。

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost

python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"

缓解措施

更新到最新版本的 JunOS,并/或应用 Juniper 提供的补丁。如果无法执行这些操作,请利用 Juniper 提供的临时解决方案。

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US

下载工具