Sploitus

Exploit for CVE-2023-36845

kitploit · 2026-08-26

Exploit Code

MARKDOWN74 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HALENCARJUNIOR-CVE-2023-36845
# Scanner Juniper

Scanner pour CVE-2023-36845 par bt0

Plus d'informations sur la vulnérabilité : https://supportportal.juniper.net/JSA72300

![License: GPL v3](https://img.shields.io/badge/License-GPL%20v3-blue.svg)

## Prérequis :

* * *

  * python3+

  * shodan

  * colorama

  * urlopen

  * pyOpenSSL

  * censys

    * $ python3 -m pip install -r requirements.txt



## Options

* * *

root@kitploit:~
    
    
    -h, --help            show this help message and exit
    -H HOST, --host HOST  IP or Hostname of target
    -p PORT, --port PORT  Port of target. Default=443
    -hl HOSTLIST, --hostlist HOSTLIST
                          Use a hosts list e.g. ./hosts.txt
    -s, --shodan          Search for hosts in Shodan (Needs api key)
    --censys results [page ...]
                            Search for hosts in Censys (Needs api key). Use --censys <results> <per_page>
    
    --version             show program's version number and exit
    

## Pour la recherche Shodan

* * *

Vous devez acheter un abonnement Shodan pour avoir accès à la clé API. Visitez https://account.shodan.io/billing pour plus d'informations

## Pour la recherche Censys

* * *

Inscrivez-vous simplement à Censys search pour obtenir une clé API https://censys.io/register

Pour configurer vos identifiants et exécuter le script, utilisez des variables d'environnement sous Linux

root@kitploit:~
    
    
    $ export CENSYS_API_ID=<votre-api-id>
    $ export CENSYS_API_SECRET=<votre-api-secret>
    

## Avertissement

* * *

Ceci est publié uniquement à des fins éducatives et informationnelles, et les développeurs n'acceptent aucune responsabilité quant à son utilisation par les utilisateurs. Notre équipe n'aidera ni n'approuvera aucune utilisation de cet exploit pour des activités malveillantes ; ainsi, si vous demandez de l'aide, il pourra vous être demandé de nous fournir la preuve que vous possédez le service cible ou que vous avez l'autorisation d'y effectuer un test d'intrusion.