## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XNEHRU-CVE-2023-36845-JUNIPER-VULNERABILITY
**CVE-2023-36845**
Este script fornece uma Prova de Conceito (PoC) automatizada para CVE-2023-36845, uma vulnerabilidade que afeta o Junos OS da Juniper Networks em dispositivos das séries EX e SRX. Ela explora o componente J-Web, permitindo a modificação remota da variável PHPRC e potencial injeção de código.
Versões Afetadas:
* Versões do Junos OS suscetĂveis a CVE-2023–36845:
1. Todas as versões anteriores a 20.4R3-S9
2. 21.1R1 e posteriores
3. versões 21.2 anteriores a 21.2R3-S7
4. versões 21.3 anteriores a 21.3R3-S5
5. versões 21.4 anteriores a 21.4R3-S5
6. versões 22.1 anteriores a 22.1R3-S4
7. versões 22.2 anteriores a 22.2R3-S2
8. versões 22.3 anteriores a 22.3R2-S2, 22.3R3-S1
9. versões 22.4 anteriores a 22.4R2-S1, 22.4R3
10. versões 23.2 anteriores a 23.2R1-S1, 23.2R2
**Pré-requisitos**
1. Python 3.x
2. Biblioteca Python necessária: requests==2.26.0
**Instalação**
git clone https://github.com/0xNehru/CVE-2023-36845-Juniper-Vulnerability.git
cd CVE-2023-36845-Juniper-Vulnerability
**Instale as bibliotecas necessárias:**
pip install -r requirements.txt
**Uso**
python3 CVE-2023-36845-POC.py
**Aviso:** Use com responsabilidade e com permissĂŁo explĂcita. Testes nĂŁo autorizados podem ter consequĂŞncias legais.
**Contribuição:** Pull requests são bem-vindos. Para mudanças importantes, abra uma issue para discutir. Script projetado para explorar múltiplos IPs simultaneamente.
**Nota:** Esta versão inclui instruções para **salvar os endereços IP dos hosts alvo** em um arquivo **hosts.txt** antes de executar o script.